一个藏了三个月的暗标,戳破了多少开发者的信任幻觉
故事的开头,是这样的

最近几天,编程圈炸了个不大不小的瓜。

我刷到消息的时候,第一反应是:???

打开网易新闻 查看精彩图片

阿里,7月10日起,全员卸载Claude。不是某个版本,是全系——Sonnet、Opus、Fable,连当红的Claude Code,一个不留。

要知道,就在半年前,阿里还鼓励员工用外部AI,报销额度大方到程序员每周烧几百美元都不心疼。

啪的一下,从"求着用"变成"请出门"。

这玩意,有点抽象。

事情,比你想的更抽象

起因是一个藏了三个月的"暗标"。

有开发者逆向分析Claude Code,发现从今年4月的2.1.91版本起,这玩意内置了一套隐蔽检测机制。干的活,简单说就三步。

打开网易新闻 查看精彩图片

第一步,偷偷查你是谁。读你电脑的系统时区,看是不是Asia/Shanghai。再扫你的代理地址,有没有"阿里""字节""百度""月之暗面"这些关键词。一共147个中国域名,全在监控名单上。

第二步,给你贴暗标。它不弹窗,不提醒,而是在系统提示词里动手脚——把日期里的撇号,替换成肉眼分不出区别的Unicode字符。右单引号对应"命中中国域名",修饰字母撇号对应"关联中国AI实验室"。

第三步,悄悄传回去。这些被篡改的提示词,跟着你每一次正常请求,发往Anthropic的服务器。

你以为你在写代码,它在你代码里藏了张身份卡。

更破防的是,核心逻辑做了加密混淆,更新日志只字未提。藏了整整三个月,才被人扒出来。Claude Code团队的人事后承认,这是3月启动的"实验性"措施。

(嘿嘿嘿,实验了三个月,实验对象还蒙在鼓里。)

但,这里有个问题

Claude Code这玩意,不是普通软件。

它装在你电脑上,拥有文件系统权限、Shell执行权限。你的代码仓库、配置文件、环境变量、命令行上下文,全对它敞开。

你把整个开发环境交给它,它在暗处惦记着你是谁、从哪来、跟谁有关系。

信任这东西,裂开一次,再强的模型也补不回来。

更上头的是,这还不是Anthropic第一次搞事。今年2月,它就用"模型蒸馏攻击"的话术,指控过DeepSeek、月之暗面、MiniMax。6月又向美国参议院递信,说阿里用2.5万个虚假账号跟Claude聊了2800万次,定性"工业级蒸馏攻击",直接上升国家安全层面。

打开网易新闻 查看精彩图片

与此同时,大量中国付费用户被无预警封号,不退款,申诉成功率近乎为零。

之前还觉得用上"地表最强"是捡了便宜。现在想想,人家早把你标好了。

说到底,这是一场关于「信任」的故事

这就像你花高价请了个私教,每天陪你练。

结果私教胸口别着隐形摄像头,你练的每一个动作都被传回总部。他还在你运动服上缝了个暗标——"这人来自杭州""这人在阿里上班"。

你以为请的是帮手,其实是请了个监工回家。

阿里这次禁用,不是保守排外,是信任塌方后的止损。一个连"你是谁"都要偷着查的工具,你敢把命门交给它?

而对国产工具来说,这反倒是个窗口。阿里自家的Qoder,上线9个月全球500万用户。字节的Trae,600万用户,市场份额41%。能力或许还有差距,但至少,钥匙还在自己人手里。

✨ 写在最后

写代码的工具千千万,但有一条——只有自己手里放心的工具,才是真正拔不掉的。

愿我们,把命门攥在自己手里。

今日话题:如果你是阿里的程序员,用了半年的Claude Code突然被禁,你是松口气"终于不用提心吊胆了",还是骂骂咧咧"我的效率啊"?国产工具Qoder、Trae、CodeBuddy你押哪个?评论区告诉我,我拉你进群,咱今晚好好唠唠。