一个藏了三个月的暗标,戳破了多少开发者的信任幻觉故事的开头,是这样的
最近几天,编程圈炸了个不大不小的瓜。
我刷到消息的时候,第一反应是:???
阿里,7月10日起,全员卸载Claude。不是某个版本,是全系——Sonnet、Opus、Fable,连当红的Claude Code,一个不留。
要知道,就在半年前,阿里还鼓励员工用外部AI,报销额度大方到程序员每周烧几百美元都不心疼。
啪的一下,从"求着用"变成"请出门"。
这玩意,有点抽象。
事情,比你想的更抽象
起因是一个藏了三个月的"暗标"。
有开发者逆向分析Claude Code,发现从今年4月的2.1.91版本起,这玩意内置了一套隐蔽检测机制。干的活,简单说就三步。
第一步,偷偷查你是谁。读你电脑的系统时区,看是不是Asia/Shanghai。再扫你的代理地址,有没有"阿里""字节""百度""月之暗面"这些关键词。一共147个中国域名,全在监控名单上。
第二步,给你贴暗标。它不弹窗,不提醒,而是在系统提示词里动手脚——把日期里的撇号,替换成肉眼分不出区别的Unicode字符。右单引号对应"命中中国域名",修饰字母撇号对应"关联中国AI实验室"。
第三步,悄悄传回去。这些被篡改的提示词,跟着你每一次正常请求,发往Anthropic的服务器。
你以为你在写代码,它在你代码里藏了张身份卡。
更破防的是,核心逻辑做了加密混淆,更新日志只字未提。藏了整整三个月,才被人扒出来。Claude Code团队的人事后承认,这是3月启动的"实验性"措施。
(嘿嘿嘿,实验了三个月,实验对象还蒙在鼓里。)
但,这里有个问题
Claude Code这玩意,不是普通软件。
它装在你电脑上,拥有文件系统权限、Shell执行权限。你的代码仓库、配置文件、环境变量、命令行上下文,全对它敞开。
你把整个开发环境交给它,它在暗处惦记着你是谁、从哪来、跟谁有关系。
信任这东西,裂开一次,再强的模型也补不回来。
更上头的是,这还不是Anthropic第一次搞事。今年2月,它就用"模型蒸馏攻击"的话术,指控过DeepSeek、月之暗面、MiniMax。6月又向美国参议院递信,说阿里用2.5万个虚假账号跟Claude聊了2800万次,定性"工业级蒸馏攻击",直接上升国家安全层面。
与此同时,大量中国付费用户被无预警封号,不退款,申诉成功率近乎为零。
之前还觉得用上"地表最强"是捡了便宜。现在想想,人家早把你标好了。
说到底,这是一场关于「信任」的故事
这就像你花高价请了个私教,每天陪你练。
结果私教胸口别着隐形摄像头,你练的每一个动作都被传回总部。他还在你运动服上缝了个暗标——"这人来自杭州""这人在阿里上班"。
你以为请的是帮手,其实是请了个监工回家。
阿里这次禁用,不是保守排外,是信任塌方后的止损。一个连"你是谁"都要偷着查的工具,你敢把命门交给它?
而对国产工具来说,这反倒是个窗口。阿里自家的Qoder,上线9个月全球500万用户。字节的Trae,600万用户,市场份额41%。能力或许还有差距,但至少,钥匙还在自己人手里。
✨ 写在最后
写代码的工具千千万,但有一条——只有自己手里放心的工具,才是真正拔不掉的。
愿我们,把命门攥在自己手里。
今日话题:如果你是阿里的程序员,用了半年的Claude Code突然被禁,你是松口气"终于不用提心吊胆了",还是骂骂咧咧"我的效率啊"?国产工具Qoder、Trae、CodeBuddy你押哪个?评论区告诉我,我拉你进群,咱今晚好好唠唠。
热门跟贴