《15 分钟了解:阿里为何全面禁用 Claude(轻科技)》阅读笔记
《15 分钟了解阿里为何全面禁用 Claude轻科技》阅读笔记半年前报销让你用现在限期卸载2026年7月3日一则阿里的内部通知传遍整个中文科技圈7月10日起公司全面禁用 Anthropic 公司全系列模型和产品其中就包括 AI 编程工具 Claude Code。就在今年年初公司的政策还是完全相反的方向。为了推动全员拥抱AI阿里不仅开放了内部模型的免费额度还对外部模型实行大额报销。半年时间同一个工具从“公司出钱鼓励你用”变成“高风险软件限期清除”。这不是一个简单的商业决定。中间发生了什么我们梳理一下。事件一一封寄往美国参议院的信Anthropic在6月10日给美国参议院银行委员会递交了一封信信里单方面声称阿里巴巴在4月至6月期间动用约2.5万个虚假账号与Claude进行了2880万次交互。是针对该公司的最大规模“蒸馏攻击”。Anthropic将商业模型蒸馏纠纷上升至国会监管讨论层面称“打击非法蒸馏威胁需要政府与产业界的协调行动”。这里需要停下来科普一个词蒸馏distillation到底是什么想象一位顶级名师和一个勤奋的学生。学生请不起名师当全职家教但他可以疯狂提问—把各种题目发给名师记下名师的每一个解答然后拿这些问答对来训练自己。练得足够多学生的解题风格、思路甚至口癖都会越来越像老师。在AI领域这就叫蒸馏用强模型的输出当训练数据喂给自己的模型让“学生”以极低的成本逼近“老师”的能力。6月底到7月初一轮大规模封号潮席卷中国用户个人订阅和团队账户都被波及很多直接在官网付费的账号被封后不予退款申诉几乎无门。事件二一个网友的逆向工程6月30日一位网友发了个帖子。他逆向分析了Claude Code 的代码发现了一套没有写进任何官方文档的检测机制而且这套机制从4月2日发布的版本起就一直存在。这套机制大致分三步运作。第一步检测出中国区的用户。第二步对中国区的用户进行隐形标记用户无法察觉。第三步上传标记到服务端用于服务端识别出哪些是中国用户。帖子一出开发者社区炸了。中文媒体普遍使用了“后门”“间谍软件”“木马”这样的词。叫它“后门”准确吗严格来说这套机制不具备远程执行代码、窃取文件的能力它做的是识别和标记。对企业安全部门而言问题从来不是“它现在干了什么”而是“它证明了自己可以在我不知道的情况下干事情”。这就是7月3日阿里禁令的直接逻辑。阿里内部人士的说法很直白Claude Code被曝存在植入后门的安全风险经综合评估列入高风险软件名单替代方案是自研的Qoder。同一个六月两份黑名单Anthropic说检测中国用户是为了“安全”防蒸馏、防转售阿里说禁用Claude也是为了“安全”防后门、防泄露。AI工具该不该有国界三十年前互联网刚兴起时主流叙事是“网络无国界”。三十年后回头看这个预言实现了一半猫咪视频确实无国界但操作系统、芯片、云服务、大模型一个比一个国界分明。AI工具该不该有国界这个问题已经过时了—它已经有了。蝴蝶效应从参议院烧到你的桌面有国界的AI世界代价由谁来付第一批买单的是中国的个人开发者和小团队。过去两年他们为了用上Claude各显神通。6月底这轮封号潮里很多人的付费额度一夜清零进行中的项目直接断粮退款无门。封锁在短期内制造疼痛在长期里制造对手这是技术史上重复过很多遍的剧本当年瓦森纳协定管制超级计算机出口中国搞出了神威太湖之光GPS对民用信号加限制催生了北斗。剧本会不会在大模型上重演现在下结论为时尚早但剧情走向已经眼熟。别把家当押在任何一个供应商身上这件事里没有简单的好人和坏人。Anthropic有权保护自己的模型不被批量抽取中国企业有权对不透明的境外工具说不两国政府各有各的安全逻辑这次是Claude下次可能是任何一家—供应商风险从来存在地缘政治只是把它的概率调高了。核心资产代码、数据、方法论要保持随时可迁移的状态工具层要有Plan B。一个深度接入你工作环境的AI工具看得见你的一切。这不意味着要恐慌但意味着企业和个人都该建立最基本的数据分级意识什么可以喂给云端模型什么必须留在本地这道题从今往后是必答题。技术无国界曾经是一代人的信仰如今看来技术本身或许没有国界但技术跑在芯片上、芯片装在服务器里、服务器插在某个国家的电网上—插头在哪国界就在哪。墙已经砌起来了。聪明人不站在墙下抱怨而是确保自己在墙的任何一边都有饭吃。