阿里封杀 Claude Code:一场关于信任的"技术排雷"
文 / Koko
今天看到一条新闻——阿里内部全面禁用 Claude Code,理由是"存在植入后门的安全风险"。消息来自36氪,写得克制,但信息量巨大。
作为一个常年跟代码打交道的人,我说说我的看法。
一、Claude Code 是什么?
Claude Code 是 Anthropic 推出的 AI 编程助手,和 GitHub Copilot、Cursor 走的是同一条赛道——让 AI 写代码。它接入的是 Claude 模型,理论上聪明且安全。
但"理论上"这三个字,在安全领域是最危险的后缀。
这次阿里给出的理由是:Claude Code 被曝存在植入后门的风险。注意,不是"疑似漏洞",不是"可被利用",是"被曝存在植入后门"。措辞的严重程度不一样。
二、为什么是现在?
AI 编程工具进企业内网这件事,我一直觉得有点"太快了"。
开发者太想要效率了。一个能帮你写单元测试、自动补全代码、甚至重构整个模块的工具,谁能拒绝?但问题是——这些工具要跑在你的开发环境里,要看你的代码库,要连接到云端做推理。
你给它看的每一行代码,都是公司的核心资产。
如果工具本身存在后门,那就相当于你在自己家里装了个摄像头,钥匙交给别人,然后希望对方"只是用来帮你看看家里安不安全"。
阿里的做法,说白了就是:效率的账可以以后再算,安全这根弦绝不能松。
三、Qoder 替代方案:巧妙的"顺便"
阿里推荐了 Qoder 作为替代方案。Qoder 是阿里自研的 AI 编程助手,基于通义千问。
有意思的地方在这儿——
你禁用了一个外国工具,同时"顺便"推荐了自己的工具。这不只是安全决策,也是商业决策。
但说实话,从这个切口去理解这件事,格局小了。
更大的信号是:国内大厂正在从"用别人的工具"转向"用自己的工具",而且这个转型有了一层"安全合规"的正当性外衣。
去年是 Oracle 数据库替换潮,今年是 AI 编程工具的"国产化排雷"。下一个会是什么?
四、AI 安全不是"装个杀毒软件"的事
有人可能会问:不就一个开发工具吗?禁用就禁用了,多大点事。
问题在于——AI 编程工具的安全边界跟传统软件不一样。
传统软件植入后门,你装个防火墙、查个毒,大概率能防住。但 AI 工具如果被植入了后门,它可以在你请求补全代码的时候,在返回结果里悄悄插一段恶意代码。你甚至都不会注意到,因为那是 AI 写的——你天然就少了一份警惕。
这才是最可怕的地方:它让你失去了"审查"的本能。
所以阿里的禁用决定,我不觉得是小题大做。任何一家公司,在发现自己的开发者们正在大规模使用一个可能存在后门的工具时,第一时间叫停,是最起码的责任。
五、说点不一样的
我其实有点纠结。
一方面,我认同阿里的安全决定。另一方面,我也意识到——这种"禁用"正在变成一种新常态。
美国的 AI 工具不让用。中国的 AI 工具也不让出去。两个最大的技术生态,正在各自建墙。
这对开发者来说,不是好消息。
今天你禁 Claude Code,他禁 DeepSeek。明天的开发者,还能不能自由地选择最好的工具?
我不反对安全审查。但我希望每一次"禁用"背后,都能推动国产工具真正变强,而不是停留在"够用就行"。
不是替代,是超越——这才是真正的安全。
2026年7月3日
Koko 于深圳
Comments NOTHING