中国工业和信息化部网络安全平台于7月8日发布公告,指出Anthropic公司旗下AI编程工具Claude Code的2.1.91至2.1.196版本存在严重安全后门风险,该后门可在未获用户同意的情况下传输用户地理位置和身份信息 [1, 2, 3, 4, 5, 6]。国家漏洞库评价该后门是严重威胁,能够将敏感信息自动发送至远程服务器 [3]。
针对风险,中国工信部网络安全平台建议用户和组织立即卸载受影响版本,或升级至已删除此次后门代码的最新版本2.1.200,该版本于7月3日发布 [2, 7, 5]。Anthropic一名工程师称“新版本将删除这串特殊代码”以解决问题 [2]。
与此同时,阿里巴巴集团宣布,自2026年7月10日起,禁止公司员工在工作中使用Anthropic的Claude Code软件。该软件被内部划定为高风险工具,阿里巴巴要求员工卸载所有Anthropic模型及代理产品,并推荐改用自家开发的AI助手工具Qoder [1, 8, 9, 5]。内部人士称:“员工必须卸载所有Anthropic模型和代理产品,改用公司自有AI助手Qoder” [8]。
Anthropic方面曾向美国参议院致函,指控阿里巴巴涉嫌发起最大规模“蒸馏攻击”,用近2.5万个伪造账号非法大量抓取Claude模型数据,累计交互达2800多万次 [8, 7, 9]。公司发言人称,在中国尚未正式推广Claude Code,使用条款中也禁止中国公司和对手国家访问该模型,但该工具在中国开发者社区中依然非常受欢迎 [6]。
据统计,受影响的Claude Code版本于2026年4月2日至6月29日期间陆续发布,包含上述安全监控机制 [3, 6]。截至7月10日,阿里巴巴已完成其员工对Claude Code的全面禁用,要求改用国内AI工具。
业内关注此次事件或将推动国内企业加强对外国产AI软件安全性的管控。