阿里封杀Claude Code:一场关于后门与AI工具安全的罗生门
一封内部邮件,炸开了锅

事情开始得很突然。阿里巴巴内部发出一道通知——全面禁止员工使用 Anthropic 的 AI 编程助手 Claude Code。
消息最先从路透社的报道里流出,然后迅速在技术圈炸开。Hacker News 上讨论热烈,中文开发者社区更是直接分裂成两派:有人说阿里做得对,安全无小事;也有人说这是杞人忧天,甚至是在找理由”自主可控”。
阿里给出的理由听起来很严重——后门风险。Claude Code 作为一款 AI 编程助手,能直接读写代码、访问开发环境、与云端交互。如果这样一个工具里藏着后门,后果确实不堪设想。但问题是,这个”如果”有多大?
后门,到底有多真?

得承认,Claude Code 的能力边界确实很宽。它不像那种只能聊天的 AI,它可以读取整个项目仓库,修改文件,跑测试,甚至帮你 push 代码。对开发者来说,这简直是福音。对安全部门来说,这简直是噩梦。
但 Anthropic 不是小公司。它由前 OpenAI 员工创立,主打的就是”安全优先”和”负责任的 AI”。Claude 模型本身在安全对齐方面做得比大多数竞品都激进。说 Anthropic 故意在 Claude Code 里留后门,就像说一家以安全闻名的锁厂在自家锁芯里藏了万能钥匙——不是不可能,但逻辑上很拧巴。
更耐人寻味的是,阿里并没有公开披露任何技术证据——没有漏洞报告,没有逆向分析,没有第三方安全审计结论。所以就目前的信息来看,“后门风险”更像是一个预防性的理由,而不是一个已经坐实的指控。
工具无罪,信任有价

抛开技术细节,这整件事其实是个信任问题。
过去几年,中国科技公司对外部工具的戒心越来越重。Slack 被封过,Zoom 被换过,GitHub Copilot 也在某些公司被限制使用。每次的理由都不太一样,但底色是一样的——数据主权和供应链安全。
Claude Code 的问题在于,它比这些工具都更”深”。它直接长在你的代码里,和你的开发环境融为一体。如果它是不可信的,那被污染的就不是一个聊天记录,而是你的整个产品代码库。
从这个角度看,阿里的谨慎并不奇怪。哪怕没有实锤,只要”可能存在后门”这个说法成立,对于一家大公司来说,风险就已经高到无法忽视了。
但另一边,也有开发者表达了失望。Claude Code 被认为是目前最好的 AI 编程助手之一,上手快、理解深、语法准。禁令下来,意味着他们得回到旧的工具链,或者去找替代品。而替代品们——无论是通义灵码还是其他的国产 AI 编程工具——目前还没有完全追上来。
这大概就是技术世界里最常见的困境:你想要最好的工具,但你也想要完全的安全感。很多时候,这两样东西不能同时拥有。
来源:Reuters | Hacker News
