阿里掀桌了!7月10日前全员卸载Claude,这波反向封杀背后不简单!
7月3号,阿里内部撂下狠话:7月10号之前,全员必须把Anthropic全家桶卸得一个不剩。
不只是Sonnet、Opus这些大模型,连程序员天天用的Claude Code编程工具也在封杀名单里,办公环境内,谁都不许再用。
理由很简单:存在后门植入安全风险,进入高风险软件清单。
就在几个月前,阿里还是Claude的消费大户。那会儿为了冲内部AI提效的KPI,员工调外部模型的费用公司全包,不少程序员光是每周烧在Claude上的调用费,就得干掉好几百美元。
从“报销随便花”到“限期必须删”,前后也就60天。
矛盾是6月10日正式爆出来的,那天Anthropic向美国参议院银行委员会递了一封信,矛头直接对准阿里。指控的内容挺震撼:4月底到6月初,阿里通过2.5万个虚假账号,搞了超2880万次交互。
他们把这定性为“迄今最大规模的中国企业盗用美国AI模型案例”,还起了个专业名字叫“工业级模型蒸馏攻击”。你看,本来是商业上的事,硬是被拔高到了国家安全层面,还呼吁政府跟产业联手打击。
这边指控没完,6月30号左右Reddit上又炸了一个。逆向工程师那边传来爆料,说Claude Code从4月某版起就不干净了,代码里暗戳戳植入了用户识别系统。
你付费用它写代码,它在背后偷偷看你是谁、篡改你的数据、给你的文件做记号。
7月2日,Anthropic公开承认确实有这机制,官方说法是“防止账号转售和蒸馏攻击的实验性措施”。同一天说新版本已经把这代码移了。
结果第二天,7月3日,阿里直接全员通知禁用。从被指控的角色,变成了主动切割的一方。
说实话,这还真不是赌气。
技术安全这块,Claude Code哪是什么普通聊天工具,它能读本地文件、能执行终端命令,是深度嵌在研发流程里的权限级工具。它偷偷检测时区、匹配域名、篡改传输内容打标记——这等于是在你完全不知情的情况下,对企业研发环境搞主动监控和数据篡改。
再看商业竞争这条线。Anthropic的服务条款本来就不支持中国大陆地区,阿里员工能正常用,走的是合法付费通道。
这已经不是Anthropic头一回这么玩了,早在2025年9月,他们就拿过几乎一模一样的剧本,对着好几家中国AI企业开过火。
AI竞争早就不是技术层面的事了,变成了规则博弈和长臂管辖的全面较量。不过阿里这次之所以能硬气反击,也是因为手里有牌。
其实早在2025年8月,阿里云就已经悄悄上线了自研编程平台Qoder,当时就是奔着替代Claude Code去的。到2026年5月,Qoder全球用户突破500万,企业客户占七成以上,已经服务了好几家头部企业,还入选了Gartner魔力象限。
同一天,这边的全员禁用令刚落地,那边的Qoder企业版发布会就开场了。
从Anthropic率先断供,到阿里反向禁用,这一来一回,中国AI开发工具正在形成自己的闭环。
AI领域的阵营化已经是大势所趋了。
但跟芯片不太一样——算法能复制,知识能迁移,靠行政手段垒墙,挡不住技术扩散的浪潮。对中国企业而言,核心问题早从“能不能用”变成了“有没有能替代的”。
Qoder那500万用户已经说明白了:自主替代,正在从口号变成现实。用铁幕思维去堵技术流动,最后被孤立的,说不定恰恰是垒墙的那一边。





