数码影音频道 频道

Claude Code内置监控后门引发信任崩塌:阿里全面禁用,全球AI产业链加速分化

“AI摘要”

工信部披露美国Anthropic公司AI编程工具Claude Code存在安全后门,内置监控机制可未经用户同意回传敏感信息。事件由开发者逆向分析发现,代码会检测用户时区、IP等环境信息以识别中国用户。Anthropic工程师承认代码存在,解释为防范模型蒸馏。此举引发信任危机,阿里巴巴已禁用该工具,美团、京东等企业亦限制调用。事件凸显AI时代信任成为核心竞争力,全球产业链加速分化。

工信部网络安全威胁和漏洞信息共享平台日前发布风险提示,指出美国Anthropic公司开发的AI编程工具Claude Code存在"安全后门隐患",相关版本内置监控机制,可在未经用户同意的情况下向远程服务器回传用户地域、身份标识等敏感信息。这起事件之所以在全球AI行业引发巨大震动,并非仅仅因为数据收集——真正令人错愕的是,出问题的恰恰是长期以来以"AI安全"代表自居的Anthropic。

一场从开发者社区开始的"扒皮"风暴

事件最早并非由监管部门发现。7月1日,海外开发者在对Claude Code进行逆向分析时发现,部分版本中存在针对特定环境的识别逻辑。相关代码随后在开发者社区迅速传播。

根据公开披露的信息,这套机制不仅检测用户IP地址,还会主动读取本地系统环境信息——检查设备时区是否设置为"Asia/Shanghai"等中国时区,同时分析开发环境中的域名配置、网络环境特征等,以判断用户是否来自中国企业或开发机构。

更令人担忧的是,整个过程不会向用户发出任何提示——没有弹窗提醒、没有授权确认、也没有在任何设置页面进行公开说明。识别结果会以特殊方式嵌入正常请求中回传服务器。

Anthropic工程师随后承认相关代码确实存在,解释称目的是识别违规代理访问及模型蒸馏行为,并表示已开始移除相关机制。但对于开发者而言,信任裂痕已经形成:一家拥有极高系统权限的AI Agent,已证明自己有能力在用户毫不知情的情况下进行识别、标记和信息回传。

"模型蒸馏战争"是潜在背景

这起事件有一个重要背景:Anthropic近期在向美国政府提交的政策材料中,公开指控阿里巴巴通义团队通过大量账号对Claude进行大规模模型蒸馏。在大模型行业,先进模型的部分能力可通过蒸馏技术进行迁移,只要持续调用并积累足够数据样本,就有机会训练出能力相近的新模型。

从这个角度看,Anthropic加强访问监测并非全无逻辑。但问题在于它选择的方式触碰到了用户信任边界——为了防止模型被蒸馏,它开始识别用户;为了保护自身安全,它开始弱化用户知情权。这恰恰构成了这次争议最核心的矛盾。

事实上,Anthropic过去几年最大的品牌资产并非Claude模型本身,而是"安全"。从Constitutional AI到Responsible Scaling Policy,它始终试图向外界证明自己是行业里最谨慎、最负责任的公司。但这次事件暴露出其口中的"安全"与用户理解的"安全"有着根本差异:对Anthropic来说,安全意味着模型不被盗、能力不扩散;而对用户来说,安全意味着数据不被收集、行为不被监控。

阿里率先禁用,全球AI产业链加速分化

事件曝光后,中国企业的反应非常迅速。阿里巴巴已将Claude Code列入高风险软件名单,禁止员工从7月10日起在所有工作中使用。有消息称美团、京东等公司此前已通知程序员"收敛Claude等外部AI模型调用"。早在去年11月,腾讯就已将Claude Code移出大模型选择池。

这些企业的反应,并非针对一家公司的特殊处理,而是在给整个AI行业划下一条新红线。在传统软件时代,人们担心的是软件有没有漏洞;而在AI Agent时代,人们更担心的是软件背后的开发者是否值得信任。

当美国AI公司主动识别中国开发者环境,而中国企业将其排除出内部研发体系时,全球AI产业链正沿着不同技术体系、规则体系和信任体系加速分化——越来越像一场攻防战。双方都在不断强化自己的安全边界,而代价则是开放和信任的不断压缩。

当一家企业一边高举"安全"旗帜,一边在用户不知情的情况下部署隐蔽监测机制时,它所损害的不仅是产品声誉,而是整个"可信AI"的基础。这起事件或将成为一个转折点:AI编程工具的竞争,不再仅是能力和性能的比拼,信任正成为新的核心竞争力。

0
相关文章