发布于2026-08-16 阅读(0)
扫一扫,手机访问
这次,事情确实不小。
7月8日,国家网络安全威胁和漏洞信息共享平台(NVDB)正式发布了一则风险提示,直指Claude Code存在安全隐患。文件明确指出,该工具存在未经用户授权即可执行敏感操作、收集本地环境信息等问题,并建议相关单位和用户尽快开展风险评估,谨慎部署。

就在官方出手之前的几个小时,多家媒体已经报道了一则重磅消息:阿里巴巴向内部员工发布通知,要求全面停止使用Anthropic旗下Claude系列产品,7月10日起正式生效。这次禁令覆盖面相当广——Claude Sonnet、Claude Opus、Claude Fable等模型,以及AI编程工具Claude Code全部被列入禁用清单。员工需要在截止日期前完成相关客户端的卸载,此后的公司办公环境将不再允许使用这些产品。
看起来,阿里巴巴与Claude之间的合作关系,已经画上了句号。

其实今年年初,事情还不是这个走向。当时阿里巴巴正积极推动AI工具在内部落地,不仅开放了自研大模型的免费使用额度,还支持员工报销Claude、GPT、Gemini等第三方大模型的费用。Claude Code、OpenAI Codex以及阿里自研的AI编程助手Qoder,一度成为研发团队的首选工具。谁也没想到,短短几个月后,Claude就彻底退出了阿里的研发工具体系。
那么,NVDB这次的风险提示究竟说了什么?
根据平台披露的信息,Claude Code确实存在几个比较棘手的安全隐患:未经充分授权就能执行敏感操作,还能收集本地系统环境及配置信息。这些东西听起来有些抽象,但落到实际后果上,可能带来数据泄露、隐私暴露,甚至供应链安全风险。平台给出的建议也很直接:加强风险评估,限制权限、暂停使用,或者直接找替代方案。

话说回来,这已经不是Claude第一次陷入安全争议了。自从今年6月底开始,大量国内开发者发现自己的Claude账号被陆续封禁,不管是个人订阅还是团队账号,都没能幸免。这自然引发了企业用户对海外AI开发工具的稳定性和可持续性的担忧。更值得一提的是,Anthropic此前还曾向美国相关机构提交材料,指控阿里巴巴在今年4月至6月期间,通过大量账号与Claude进行高频交互,并将其描述为“模型蒸馏攻击”。这件事当时在业内引发的讨论,至今仍未平息。
综合来看,企业级AI应用正在经历一个重要的转变节点。过去,大家选AI工具的时候,核心看的是能力:谁的效果好、谁的功能全、谁上手快。但现在,安全、数据主权和供应链可控性,正在成为同等重要的决策因素。阿里巴巴全面禁用Claude,加上官方发布Claude Code安全风险提示,已经释放了一个清晰的信号:企业级AI应用,正在从“能力优先”逐步转向“安全与自主可控并重”。
从行业趋势来看,国产AI开发工具和企业级大模型,在大型企业中的应用比例,大概率会进一步提升。这既是挑战,也是机会。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9