
你以为自己用上了最先进的AI编程神器,每天让它帮你写代码、改Bug,效率起飞。但你绝对想不到,这个看似贴心的“赛博助手”,背地里其实是个带着任务来的“卧底”。
就在这几天,阿里巴巴内部突然下达了一道极其严厉的“封杀令”,要求全集团上下把近期爆火的AI编程工具Claude Code连根拔起,一个不留。
原因无他,这款被无数程序员捧上神坛的工具,竟然被扒出暗藏着极其隐蔽的监控后门。
它不仅悄悄收集你的设备信息,还用堪比谍战片的“隐写术”把你的真实开发环境数据偷偷传回老家。
这早就不是什么软件好不好用的问题了,这是直接把手伸进了中国科技公司的核心腹地。
随着AI技术的发展,国内各大互联网科技公司都在全面推进研发效率升级,阿里也不例外。
为了降低程序员的重复工作量,提升代码编写、漏洞修复的整体效率,阿里内部逐步放开了多款主流AI编程工具的使用权限,其中就包括Claude Code。
日常写业务代码、排查疑难Bug、优化程序架构,很多人都会借助这款AI工具辅助完成,大幅缩短了开发周期。
凭借实打实的效率优势,它很快在阿里内部研发团队普及开来,几乎成为了研发工作的标配辅助工具。
所有人都以为这是纯粹的效率工具,直到今年6月底,有专业开发者针对Claude Code最新的2.1.196版本开展反向工程测试,意外挖出了隐藏数月的秘密监控机制。
经过详细拆解核查,开发者确认,早在2026年4月2日上线的Claude Code 2.1.91版本中,官方就悄悄植入了一套完整的环境检测系统。
怎么检测呢?只要用户在设备上开启网络代理、调用Claude Code功能时,系统就会自动启动后台检测程序。
它会优先读取设备的系统时区信息,重点锁定亚洲/上海和亚洲/乌鲁木齐这两个国内核心时区,精准筛选中国境内用户设备。
完成时区匹配后,程序会自动扫描设备的运行环境、代理链接、本地配置文件,专门比对是否包含阿里巴巴、百度、字节跳动、国内各类AI实验室等头部科技企业的专属标识信息。
整套监测逻辑层层递进,精准锁定国内核心科技企业的研发设备,针对性不言而喻。
让人细思极恐的是,这套监测代码并没有明目张胆地展示在程序主体中,而是通过XOR加密、代码混淆等技术手段,层层隐藏在正常的程序代码里。
普通的安全扫描、代码检测工具完全无法识别,也正因如此,从4月2日版本更新植入,到6月底被开发者意外曝光,这套隐蔽的监控系统已经在全球范围内默默运行了整整三个月。
无数国内程序员、科技企业的研发设备,都在毫无感知的情况下,被持续监测、抓取环境数据。
随着Claude Code隐藏监控代码的细节被完整曝光,国内科技圈瞬间掀起震动,各大企业纷纷启动安全排查工作,而阿里的反应最为迅速、决绝。
2026年7月3日,阿里内部正式下发专项安全通知,官宣将Claude Code及Anthropic旗下全系产品,全部列入企业高风险软件名单。
通知明确要求,集团内部所有员工,必须在7月10日之前,彻底卸载设备中所有相关程序,全面清理相关缓存与配置记录。
这道禁令覆盖阿里全集团所有业务线、所有办公及研发设备,没有任何例外场景。
为了保障研发工作正常推进,阿里同时推荐内部自研的Qoder智能编程平台作为替代,彻底摆脱外部AI工具的依赖。
对于互联网科技企业而言,研发代码、项目架构、技术方案,都是企业的核心机密,是立足市场的核心壁垒。
如果放任Claude Code继续在内部运行,这套隐蔽的监控系统会持续抓取阿里的研发环境数据、项目配置信息、业务代码特征。
一旦这些核心技术数据被持续回传、归集,不仅会造成企业核心技术泄密,还可能被针对性分析,摸清企业的技术布局、研发进度和业务方向。
关键的是,这款工具的监测范围覆盖国内多家头部科技企业,长期运行下来,会形成国内核心科技企业的技术数据画像。
对于任何一家科技公司来说,核心技术数据泄露,就相当于裸奔示人,不仅会丧失市场竞争优势,还可能引发一系列合规风险和产业安全隐患。
正是看清了这场潜伏式数据窃取的巨大危害,阿里才果断下达封杀令,以最彻底的方式斩断数据泄露通道,守住企业技术安全底线。
随后,工信部也同步发布安全风险提示,提醒国内各类企业、开发者警惕Claude Code的安全隐患,及时排查卸载。
在Claude Code后门事件全面发酵后,其背后的Anthropic团队终于出面回应。
官方对外解释,这套隐蔽的环境检测机制,是今年3月上线的实验性“反滥用措施”。
团队声称,设计该功能的初衷,是为了防止平台账户被批量转卖、规避AI模型被恶意蒸馏盗用,属于正常的平台风控手段,并非刻意监测、窃取用户数据。
同时,Anthropic团队还对外承诺,已经在7月2日更新的新版本中,彻底删除了这套检测代码,后续不会再出现相关监测行为,试图以此平息舆论争议。
但如果只是常规的反滥用风控,根本不需要针对性锁定中国两大时区,更不需要精准匹配国内头部科技企业、AI实验室的专属标识。
常规的账户风控、防模型盗用,只会针对异常登录、批量访问、恶意抓取等行为进行拦截,不会针对性筛选特定国家、特定企业的研发设备,这种精准定向的监测逻辑,和普通风控毫无关联。
另外,真正的合规风控功能,都会在版本更新日志中明确公示,保障用户知情权,绝对不会通过加密混淆的方式,悄悄植入后台、隐蔽运行。
整整三个月的隐秘运行、全程无提示、无公示,完全违背了正常的产品迭代和风控逻辑。
最关键的是,官方刻意隐瞒了核心操作,这套监测系统并非简单的数据检测,还利用专业隐写术传输数据。
它会通过修改系统提示词中的标点符号、替换视觉一致但编码不同的字符,悄无声息地将国内企业的研发环境数据回传至官方服务器,整个过程用户完全无法感知,这早已超出了正常风控的范畴。
如今,AI工具已经深度融入软件开发、内容创作、数据处理等各类核心场景,无数企业和个人开发者都在依赖各类境外AI工具提升效率。
这次Claude Code事件,彻底暴露了境外AI工具暗藏的数据安全隐患。看似便捷的智能辅助工具,可能暗藏定向监测、隐秘数据回传机制,悄悄收割国内科技领域的核心数据。
这场AI“卧底”风波,也让行业彻底认清,盲目依赖境外AI工具存在巨大隐患,推进国产AI工具替代、筑牢AI数据安全防线,已经刻不容缓。
7月14日,央行公告,为保持银行体系流动性充裕,2026年7月15日,中国人民银行将以固定数量、利率招标、多重价位中标方式开展14000亿元买断式逆回购操作,期限为6个月(184天),到期日为2027年1月15日(遇节假日顺延)。
沈阳一小区地下车库墙体暴雨中坍塌,露出大量生活垃圾 【 齐鲁晚报·齐鲁壹点旗下短视频产品 】
据央视新闻客户端报道,记者从中国工商银行、中国农业银行、中国建设银行、中国银行了解到,近期,有不法分子利用第三方互联网平台以及社交媒体等渠道,冒用四大国有商业银行名义,发布“存100万解锁5.25%利息”“固定年化收益5%”等虚假高息收益广告,并且以此诱导消费者添加微信等联系方式,进而推介境外保险产品或者投资境外平台项目等,牟取高额佣金甚至实施诈骗。
近日,四川什邡警方出动60余名警力,捣毁3个牛肉制假窝点,抓获16人,涉案金额超100万元。据悉,该团伙以猪肉为原料,经涂抹牛油及混合牛肉香精的牛血冒充牛肉进行销售。
岳云鹏变回岳龙刚,孙俪变回孙丽,颖儿变回刘颖——这不是改名,是娱乐圈来了个“实名制”。
岳云鹏变回岳龙刚,孙俪变回孙丽,颖儿变回刘颖——这不是改名,是娱乐圈来了个“实名制”。
“大衣哥”朱之文回应“爆火后不忘妻子”:零花钱不断,该花都给她花,但“财政大权”还在自己手里,回应“网友夸玉华旺夫”:我不信那个
朱之文表示,自己一年不回家玉华都不管,零花钱她该花花,自己也不断她的零花钱,但是大钱交给她不放心,“财政大权”还是在自己手里。
邹市明近30天总销售额为500万至1000万,仅7月8日一天就直播4次
奥运冠军邹市明7年跨界亏损超2亿一事,持续PG电子发酵。目前,邹市明、冉莹颖夫妻二人均未对此进行回应。据第三方平台显示,邹市明视频平台粉丝约78.8万,近30天涨粉超3万。在某视频平台,邹市明的个人账号上已显示其签约的MCN公司——遥望科技,最新的一条视频显示发布时间为7月3日。
7月14日,阿根廷国家队已抵达亚特兰大,备战世界杯半决赛,将于北京时间16日凌晨对阵英格兰。日前,阿根廷队因世界杯淘汰赛阶段多场争议判罚,陷入“民间请愿驱逐”风波,截至7月14日19点,超 600 万网友自发签名指控国际足联和裁判偏袒梅西和阿根廷队,不过该网站数据真实性成疑。