众力资讯网

Claude Code被阿里列为高危软件!!

近日,阿里巴巴正式将AI编程工具Claude Code列入高风险软件清单,宣布自7月10日起,在全公司办公、内网研发及云服务器环境全面禁用该工具。此次禁令源于Claude Code被曝光存在隐蔽后门,具备识别国内企业、窃取代码与密钥的高危风险。

经技术验证,Claude Code可通过时区、内网域名精准定位国内企业用户,并利用隐写术静默上报用户信息。更严重的是,其会在用户授权前明文传输企业API密钥,无沙箱隔离机制,可私自读取Git密钥、数据库凭证等核心机密并回传境外,存在极大数据泄露隐患。叠加跨境合规与商业博弈问题,阿里最终实施全面封禁。

目前阿里已主推自研AI编程工具Qoder作为替代,实现数据内网全闭环,兼顾安全性与完整编码功能。此次事件也是行业缩影,国内大厂正收紧境外AI工具权限,合规国产AI研发工具迎来发展机遇。