所有文章
阅读时长 3 分钟

阿里限制 Claude Code:已确认的信息与仍缺证据的说法

多家媒体已交叉确认工作场景限制,但“后门”等技术指控不能与禁用决定混为一谈。本文分清现有证据,并给出团队评估 AI 编程工具的检查项。

AI coding assistant behind security glass

这件事已经不只是网络传闻。路透社在 2026 年 7 月 3 日援引知情人士称,阿里巴巴禁止员工在工作中使用 Claude Code;财新和第一财经也分别援引内部人士确认,Claude Code 被列入高风险软件名单。公开信息仍不足以确认所有内部执行细节,但“阿里是否下达禁用要求”已经有多家可靠媒体交叉印证。

禁用范围和原因要分开说

媒体报道的共同部分是工作场景禁用 Claude Code,并要求员工卸载相关产品。至于“后门”这个词,需要更谨慎。公开技术讨论显示,Claude Code 曾包含用于识别疑似违反地区政策行为的检测逻辑;Anthropic 随后表示已移除相关代码。检测用户和植入能够远程控制设备的后门不是同一个概念,不能混写。

阿里没有公开完整风险评估,Anthropic 也没有公布足以让外部独立复现全部争议的数据。因此,文章能确认的是企业采取了限制措施,不能替任一方断言具体动机或技术危害已经完全证实。

企业为什么会直接禁用

AI 编程工具可能读取源代码、终端输出、配置文件和内部文档,还能执行命令。即使供应商本身可信,错误授权、地区限制、遥测、插件和员工误操作也会扩大数据泄露面。大型企业通常不会等到事故发生才建立白名单。

对团队更有用的做法是建立工具准入清单:允许哪些仓库和文件进入外部模型;是否关闭训练用途;日志保留多久;哪些命令必须确认;账号和地区变化时如何切换。禁用某个工具不能代替这套治理,因为下一款工具会带来相同问题。

个人开发者该怎么判断

先阅读服务地区、数据使用和账户申诉政策,不要用绕过地区限制的方式处理公司代码。再检查 IDE、CLI 和插件实际会发送什么。涉及客户数据、密钥、未公开代码或受监管信息时,应使用公司批准的账户和环境。

这件事的现实结论不是“Claude Code 一定不安全”,也不是“企业反应过度”,而是能读写仓库的 Agent 应按高权限开发工具管理,而不是按普通聊天网页管理。

资料来源

相关阅读