2026年7月,国内科技圈迎来重磅产业动态。阿里巴巴内部正式下发全员通知,宣布反向禁用Claude,要求全体员工限期卸载Anthropic公司旗下全系列产品,该禁令将于7月10日正式生效。这一全面封杀并非单纯商业博弈,而是国内大型科技企业针对境外AI工具数据安全风险做出的硬核风控决策,也为全行业AI合规使用敲响了警钟。

根据阿里内部安全文件,本次管控范围覆盖Anthropic全系产品,无任何例外空间。除大众熟知的Claude基础大模型外,还包含Sonnet、Opus、Fable等专业版本,以及开发者高频使用的Claude Code智能编程Agent工具。通知明确要求,所有员工需在生效日前,完成办公电脑、开发设备、个人工作终端的全部卸载,企业内网、办公网关将同步开启拦截机制,后台自动监测违规访问与残留程序,违规使用者将依据公司数据安全条例追责问责。
此次反向禁用的直接导火索,是Claude Code曝出的隐蔽数据采集风险。此前有开发者发现,Claude Code会在用户不知情的情况下,后台隐秘检测设备时区、网络代理地址等敏感信息,并向终端植入隐藏标记,悄然上传运行日志与设备数据。尽管Anthropic后续承认该行为为实验性机制并紧急下线,但安全隐患已引发业界警惕。对于手握海量用户数据、核心代码资产的阿里而言,这种无感知的数据抓取,极易造成代码泄露、商业情报外流,构成不可逆的安全威胁。

深层来看,此次禁令也是双方商业与技术博弈的集中爆发。此前,Anthropic曾指控阿里利用海量账户对其模型开展“蒸馏攻击”,试图复刻其技术能力,双方技术争端早已公开化。叠加当前跨境AI数据监管趋严、跨境数据流动管控升级的大背景,阿里选择主动切断关联,通过反向禁用规避合规风险,从源头杜绝核心数据经境外AI工具流出,是企业风控的必然选择。
工具封禁之后,阿里同步推出内部替代方案,完成技术闭环衔接。企业内部已引导研发、运营、行政等全条线员工,切换至自研通义大模型体系及内部编程助手Qoder。这类本土工具部署于内网私有环境,数据不出企业服务器,兼具与Claude同等的长文本处理、代码生成能力,既保障办公、研发效率不受影响,又能彻底规避跨境数据泄露风险,实现安全与效能的平衡。

作为行业标杆性事件,阿里全面禁用Claude具有极强的示范效应。当前AI工具普及度极高,境外大模型普遍存在数据跨境传输、后台隐秘采集等共性问题,很多企业员工习惯性用境外AI处理合同、代码、用户信息,埋下重大安全隐患。阿里此次“全员卸载+全网拦截”的强硬举措,树立了大型企业AI合规管理的范本,倒逼各行各业重新梳理AI工具准入清单。
AI技术无国界,但数据安全有边界。阿里反向禁用Claude,并非否定境外AI的技术价值,而是明确企业数字化发展的底线:技术赋能必须让位于安全合规。随着国内AI监管体系日趋完善,本土大模型技术持续成熟,数据安全、自主可控将成为企业选用AI工具的第一准则。这场由卸载指令开启的风控变革,终将推动中国AI产业走向更安全、更自主、更规范的发展新阶段。