【事件】Reuters 7 月 3 日援引知情人士称,阿里巴巴把 Claude Code 列入高风险软件并要求员工自 7 月 10 日起停止在工作环境使用,内部建议转向自家 Qoder。财新对禁用范围与日期给出相同报道。争议围绕 Claude Code 用于识别中国时区、代理和 AI 实验室网络特征的代码;“后门”是阿里内部与报道使用的风险描述,Anthropic 尚未承认存在恶意窃密,因此不能把安全担忧写成已经证实的数据外泄。
【背景】这不是普通的采购替换。编码 Agent 能读取仓库、终端、凭据与内部文档,一旦供应商的地域识别或遥测逻辑不透明,风险会沿开发链进入企业核心资产。Anthropic 此前限制中国相关访问并指控中国公司蒸馏模型,阿里禁用又把地缘冲突反向落到员工工具。美国公司限制中国模型、中国企业限制美国 Agent 的镜像行为,会促使大型组织建立本地模型、代理网关和软件成分清单,而不再允许开发者自行绑定外部账户。
【信号】企业应立即清点编码 Agent 能访问的代码、密钥和网络出口,要求供应商披露遥测字段、地域判定、日志保留和关闭机制,并为敏感仓库设置隔离运行环境。阿里后续是否真的全面迁移 Qoder,要看内部活跃席位、任务完成率和例外审批;Anthropic 则需用补丁说明与独立审计恢复信任。反向风险是内部通知被地缘叙事放大,实际只覆盖特定业务,因此本条不推断 Claude Code 在中国市场全面退出。