Home
avatar

杨晏

Claude Code 后门事件全拆解,以及国产AI编程工具,到底能不能打?

Claude Code 后门事件全拆解,以及国产AI编程工具,到底能不能打?

cover_封面

7月9日,工信部NVDB(国家信息安全漏洞数据库)发布了一则网络安全预警,标题很长,但核心就一句话:Claude Code 存在安全后门隐患,危害严重。

同一天,阿里内部发了全员通知,即日起全面禁用Claude Code。

这个消息在开发者圈子里炸了。

但说实话,很多人可能到现在都没搞明白,这个「后门」到底是什么?它到底做了什么?Anthropic为什么要这么做?以及最重要的,如果不用Claude Code了,国产AI编程工具到底能不能顶上?

我花了几天时间把这件事从头到尾翻了一遍,今天好好聊聊。


illust_01_后门潜伏

这个后门,藏得有多深?

先说结论,这不是普通的Bug,也不是什么「疑似数据泄露」。这是一段被故意混淆、刻意隐藏、定向针对中国用户的检测代码。

根据Reddit上用户LegitMichel777和多位独立安全研究者的逆向分析,这段代码最早在2026年4月2日就被悄悄合入了Claude Code的发行版中。从被发现到追溯,它已经潜伏了整整三个月

具体是怎么运作的?

检测链路分三步:

> 第一步,检测代理设置。Claude Code会检查用户是否设置了ANTHROPIC_BASE_URL环境变量,也就是把API请求指向非官方中转地址。

> 第二步,如果检测到代理,继续检查系统时区是否为Asia/ShanghaiAsia/Urumqi,以及代理URL是否指向中国域名。

> 第三步,根据检测结果,通过替换system prompt中的引号Unicode字符,把用户的地域信息编码进每一次请求中,传回Anthropic的服务器。

更狠的是,这段代码用XOR加密(密钥91)做了混淆处理,通过纯文本的strings扫描根本发现不了。

用隐写术(Steganography)来标记用户,这个手法,说实话,挺高端的。


illust_02_检测链

为什么Anthropic要这么做?

这个问题其实比技术本身更有意思。

你可能会想,直接封IP不就完了?但Anthropic面临一个两难,中国开发者群体太大了,直接封掉等于放弃一个巨大的市场。但美国出口管制又不允许他们合法地向中国用户提供服务。

于是他们选了一个「折中方案」:不封,但标记。

把用户标记出来,然后可以根据标记决定后续怎么做,是限流、是降质、还是某天批量封号。给自己留了操作空间,但这个过程对用户是完全不透明的。

7月9日工信部预警之后,这件事的性质就变了。 从「疑似隐私问题」升级到了「国家安全层面」。阿里作为第一家全面禁用的大厂,动作很快。据说后续还有更多企业会跟进。

illust_03_两难困境


国产替代三强,到底谁最能打?

Claude Code被禁之后,最直接的问题就是,用什么替代?

我翻了一圈最近的横评和实测数据,目前国产AI编程工具已经形成了比较清晰的「三强格局」:阿里的Qoder、腾讯的CodeBuddy、智谱的ZCode(GLM-5.2)。 字节的Trae也很强,但它更偏向AI原生IDE,定位跟Claude Code这种CLI工具不太一样。

我一个个说。

Qoder:阿里系,稳扎稳打的「大厂方案」

Qoder是阿里云从通义灵码升级而来的Agentic编程平台。底层是通义千问QWIN编码专用模型。

核心亮点:Quest Mode(任务模式)和Agent Mode(智能体模式),能理解整个代码库,做跨文件重构。还有Repo Wiki功能,可以帮你理解项目结构。最近刚发布了JetBrains插件,支持Java、Rust、Go等语言。

实测数据(来自7月最新横评,50个编码任务四个维度):

  • 代码补全接受率68%,略低于Copilot的82%和Cursor的76%
  • 跨文件重构成功率70%,漏更新引用率14%
  • 中文场景加分,中文注释到代码的补全质量明显优于海外工具

定价:Credits计费制,专业版月费约59元。

我的感受:Qoder最大的优势是阿里云生态的深度整合,如果你团队已经在用阿里云,接入成本很低。中文场景的体验确实比海外工具好。但说实话,跟Claude Code在跨文件重构上的差距还比较明显(88% vs 70%)。

CodeBuddy:腾讯刚出的大招

7月23日,腾讯云发布了CodeBuddy NPC,一个云端智能体,开发者只需要下发一个任务,NPC就能自主完成方案规划、编码开发、提交PR、自动化测试的全流程,还会根据CI运行结果反复迭代,直到交付可验收的成果。

核心优势:依托腾讯云CNB研发平台,直接利用代码仓库、Issue、PR、CI/CD等研发上下文,在现有研发流程中持续推进任务。不需要开发者反复复制需求、代码和报错日志。

**Token降幅超90%**,这个数据来自腾讯官方的说法,意味着在同样的任务下,CodeBuddy NPC的Token消耗远低于传统方案。

定价:最近涨价了,涨幅约150%,具体价格没公开。

我的感受:CodeBuddy NPC的「任务下发后自主完成」模式,其实跟Claude Code的Agent理念很像。而且它深度绑定了微信小程序生态,对国内开发者来说,微信生态的集成能力确实是个护城河。但它是独立IDE,不是CLI工具,使用习惯上需要适应。

ZCode 3.0 + GLM-5.2:智谱的「开源底牌」

智谱6月中旬推送了ZCode 3.0大版本更新,核心变化是全面切换自研ZCode Agent内核,深度适配GLM-5.2。

GLM-5.2的参数:744B参数MoE,40B激活,1M上下文,MIT开源协议。FrontierSWE 74.4%,仅落后Claude Opus 4.8的75.1%一个百分点。Code Arena全球可用模型排名第一。

ZCode 3.0:智谱将其定义为「智能体开发环境(ADE)」,不是传统IDE,而是让AI Agent成为开发的主角。用户用自然语言描述需求,Agent自动完成。

定价免费。CodeGeeX(智谱旗下)一直保持完全免费,300+语言支持,学术背景深厚。

我的感受:GLM-5.2是国产开源模型第一次在编程赛道上真正摸到闭源旗舰的肩膀。而且MIT协议意味着没有地域限制,不会被封。ZCode的「ADE」概念也很前卫,但说实话,生态成熟度跟Claude Code还有差距。


illust_04_三强格局

硬碰硬:国产替代到底差多少?

我综合了7月最新的几篇横评数据,做了一个快速对比:

  • 跨文件重构:Claude Code 88%,Qoder 70%,CodeBuddy未公开,ZCode/GLM-5.2 FrontierSWE 74.4%
  • 中文理解:Claude Code一般,国产三款都优秀
  • 项目级上下文:Claude Code 100万token,Qoder大工程库,CodeBuddy CNB全链路,ZCode 100万token
  • 自主Agent:Claude Code原生CLI,Qoder Quest/Agent Mode,CodeBuddy NPC智能体,ZCode ADE环境
  • 定价:Claude Code API按量,Qoder 59元/月,CodeBuddy涨价约150%,ZCode免费
  • 封禁风险:Claude Code高,国产三款都无

坦率地讲,在纯代码能力上,国产替代跟Claude Code还有差距,但这个差距正在快速缩小。 特别是GLM-5.2在FrontierSWE上只差0.7个百分点,这个数据很说明问题。

而在中文场景、生态集成、合规安全三个维度上,国产工具甚至有自己的优势。


结论:这波替代潮,不是「平替」,是「换道」

我自己的判断是,Claude Code后门事件,真正加速的不是「国产替代」,而是**「国产AI编程工具独立成长」**。

以前很多开发者用Claude Code,是因为「国外的东西就是好」。但这次事件之后,大家开始认真审视一个问题,一个会在你代码里藏后门的工具,哪怕代码能力再强,你敢用吗?

工信部预警、阿里全员禁用,这只是开始。后续会有更多企业加入这个行列。

而国产AI编程工具,恰好在这个时间点,交出了一份说得过去的答卷。Qoder有阿里云生态,CodeBuddy有腾讯云和微信生态,ZCode有GLM-5.2这个开源旗舰。 illust_05_差距与追赶

它们不是Claude Code的「平替」。它们是另一条赛道上的选手。

这条赛道可能跑得没那么快,但至少,赛道是你的。

你怎么看呢?

AI Claude Anthropic Cursor Copilot API