7月3日消息,阿里巴巴內部已下發通知,全面禁用Anthropic旗下Claude全系產品,覆蓋Sonnet、Opus、Fable等模型及Claude Code等Agent工具,要求全體員工在7月10日前完成卸載。這是今年以來國內頭部科技公司對外部大模型采取的最強硬一刀切動作。
據消息人士透露,自今年年初以來,阿里內部為鼓勵員工使用AI技術,不僅推出內部模型免費額度,還對外部模型實行大額報銷政策——Claude、GPT、Gemini隨便選,程序員圈子里Claude Code、OpenAI Codex和阿里自家Qoder是并列的高頻Agent工具,重度用戶每周消耗額度能跑到數百美元。
直到7月3日這份內部通知把Claude通道徹底掐斷。從鼓勵報銷到全員禁用,轉向發生在不到一周之內。
此次禁用的導火索是,Claude Code被逆向出“中國時區檢測”。Reddit網友LegitMichel777最近發帖稱,其在逆向分析Claude Code 2.1.196版本時,發現該工具自今年4月2日發布的2.1.91版本起便內置了一套隱蔽的檢測機制。

據悉,該機制會在用戶開啟智能體時,檢查系統時區是否為中國時區(Asia / Shanghai 或 Asia / Urumqi),以及URL是否匹配一份包含147個條目的域名清單(包括百度、阿里巴巴、字節跳動、月之暗面、MiniMax、階躍星辰等中國科技企業及AI實驗室的域名,以及大量Claude API中轉服務地址)。
更讓開發者社區炸鍋的是,該機制的檢測結果數據傳輸方式非常隱蔽:Anthropic沒走獨立遙測字段,而是把檢測結果編碼進每次請求必帶的系統提示詞里——一個典型細節是,當時區為中國,日期格式會從2026-06-30變成2026/06/30,借此把環境信息“夾帶”上傳。
帖子在Reddit和X上發酵后,國內大廠工程師群體反應尤其激烈。
面對輿論,Claude Code團隊成員Thariq Shihipar前天在X上給出解釋:這套機制是2026年3月上線的“實驗性”措施,目的有二——防未經授權賬戶轉售、防模型蒸餾攻擊;團隊本來也打算下線,相關PR已合并,7月2日發布的新版中已“完全回滾”并刪除檢測代碼。
雖然Anthropic“連夜刪代碼”想救,但國內大廠的信任止損線已經劃完。一位接近阿里基礎架構的人士透露,內部評估時重點不在“對方有沒有改”,而在“對方能不能在不告知用戶的前提下,往客戶端里塞這種邏輯”——后者一旦成立,企業數據合規這關就過不去。
目前,阿里對內宣稱的理由是綜合評估Claude Code存在植入后門的潛在安全風險。
值得一提的是,另外一個原因是此前Anthropic曾向美國參議院提交材料,公開指控阿里等中國大廠通過幾萬個虛假賬號進行大規模的“工業級模型蒸餾攻擊”。
在被對方公開點名且Anthropic持續收緊中國用戶風控(包括無預警封禁大量中國團隊、海外子公司、甚至有中資背景的跨國賬戶)的背景下,阿里選擇主動切割,是為了防止核心代碼、算法基建在通過“中轉/VPN”調用時被對方捕獲,造成更嚴重的涉密或地緣政治合規災難。
“報銷制+代理中轉”此前是各大廠鼓勵員工用最強工具提效的半公開默契。阿里這次徹底將其從“鼓勵、可報銷”翻轉為“全員卸載并列入高風險軟件名單”,意味著大廠開始嚴厲扎緊代碼外流的“籬笆”。
而且,騰訊、字節、百度等安全合規委員會幾乎必然會跟進。在目前的政治和法律風險下,沒有任何一家大廠的合規團隊敢在阿里已經“公開交卷”后,繼續對內部研發人員報銷、使用 Claude 系列網開一面。
目前,禁令下達的同時,阿里已開始推薦員工全面使用自研的Qoder等企業級Agent作為替代方案。雖然在部分極端復雜的算法、Prompt工程和長文本推理上,國產工具與Claude仍有體感差距,但在“安全合規”這一最高優先級面前,技術陣痛必須接受。