大数跨境

阿里禁用 Claude Code:比"后门"更该警惕的,是我们正在交出的判断力

阿里禁用 Claude Code:比"后门"更该警惕的,是我们正在交出的判断力 杰升咨询JoyAndShare
2026-07-15
11
导读:7月10日,一条内部通知正式生效:阿里巴巴全面禁止员工在办公环境下使用 Claude Code,并把它列入高



7月10日,一条内部通知正式生效:阿里巴巴全面禁止员工在办公环境下使用 Claude Code,并把它列入高风险软件名单。


好几个群里,我看到大家都在讨论:"这是不是说明国外 AI 真的留了后门?"各个媒体新闻的评论区里也都充斥着各种担忧。
一个礼拜之前,朋友就把这则快讯发给了我。所以,今天我想分享的,并不是一则新闻,而是关于“当一家互联网巨头开始禁用一个工具时,我们普通人最该警惕的,究竟是什么”的文章。

答案,可能并不在那个被吵得最凶的"后门"上。


01

事件:发生了什么


先把事实摆出来。

7月8日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布风险提示,把 AI 编程工具 Claude Code 在 2.1.91 至 2.1.196 版本 中内置的监控机制,定性为"安全后门隐患",并建议立即卸载。

据多家逆向分析报道,这段代码从今年 4 月的版本就开始存在:它经过 XOR 加密混淆,精准锁定了 147 个中国域名(阿里、字节、美团、百度、网易等均在列),并通过"隐写术替换标点符号"的方式,悄悄给中国用户打上特殊标记。它最阴险的地方在于"隐身"——把标记藏进标点符号里,所以没人察觉,从上线到 6月底被发现,静默运行了超过两个月。

看到这,很多人已经得出结论了:看吧,果然有后门,果然在监视我们。


但所有的事实都不止我们容易看到的那一面。我们再看另一侧的陈述。

7月1日,Anthropic 的 Claude Code 团队成员在社交平台公开承认,这个功能今年 3 月就启动了,是一个"实验性的防蒸馏措施",代码已经在 7月2日的新版本里移除。换句话说,厂商的说法是:这不是后门,是一次没做好的实验。

现在问题来了。一边是"后门""间谍代码"的定性,一边是"实验性防御"的自辩。你该信谁?


一个合格的批判性思考者,不会急着在两者之间二选一。他会先做一件更基础的事:把"事实""解释"和"推断"分开。

事实是:代码里确实存在针对特定用户的标记机制,这一点双方都没否认。
解释是:这到底算"后门"还是"实验"?这是两家在争的定义权。
推断是:"危害严重""别有用心"——这已经是在事实之上叠加的判断了。

这三样东西,在新闻里常常被搅成一锅粥,读者一口吞下去,连自己吃的是哪层都不知道。

而冷静下来分析,我们首先要做的不是在"这是后门"和"这只是实验"之间二选一,而是先问:谁在定义这个词?证据链在哪里?


02

事件之下:这是一条正在成形的"趋势线"


把镜头拉远一点,你会发现阿里并不是第一个动作的人。

早在 2025年11月,腾讯就已经把 Claude Code 移出了自家的模型选择池;随后美团、京东也陆续通知程序员,收敛对外部 AI 模型的调用。

也就是说,从"放开用"到"全员禁",中国头部科技企业在核心研发领域,对海外闭源 AI 工具的态度,已经发生了一次根本性的转向。阿里这次的禁用,不是一声孤立的枪响,而是这条趋势线上最新落下的一个脚印。

我特别想提醒一句:我们太习惯把一条新闻当成"偶然事件"来消费。今天聊聊阿里,明天刷到腾讯,后天就忘了。但如果你把时间轴拉平,会发现好几家本该相互竞争的公司,在同一季度做出了高度同步的动作。

那不叫巧合。那叫趋势。

更值得玩味的是,这股趋势指向的不是一个"这个工具好不好用"的产品问题,而是一个结构性的重新算账:把核心研发流程,放在一个你无法审计、部署在境外的 Agent 手里,到底值不值得。

系统思考的第一课,是不要把事件当偶然。当多家巨头在同一段时间做出同一动作,你要做的不是惊叹,而是问:推动它们的,是同一股什么力量?


03

那套"外国先进工具=免费红利"的心智,正在崩塌


冰山的最下层,是心智。

我们这一代人,很长一段时间里运行着一套很顺手的心智模式:顶尖公司出品的东西,大概率是好的;外国的先进工具,拿来用就是红利;至于"它会不会有问题",默认答案是"先用了再说,万一呢"。

这其实是一套消费者心智。你买个进口吹风机,操心的是保修,不是主权。

但 Claude Code 不是吹风机。它是一个拥有文件系统读写权限和 Shell 执行权限的 Agent 级编程工具——它能读你的代码、执行你的命令、还能自己决定把什么发往哪里。把它当"消费者产品"来对待,本身就是这次事件的底层病灶。

新的现实要求我们换一套心智:把"信任"从"基于品牌和声望",转向"基于可验证的机制"。

代码能不能审计?数据流向透不透明?能不能本地化部署?供应商的地缘风险有多大?这些,才是战略级工具该问的问题。

这和我们一直倡导的"反向提示策略"是同一个逻辑:先自己想,再让 AI 去检验。信任必须建立在"我能验证"之上,而不是"它看起来厉害"之上。

真正的风险,不是某一个后门,而是我们一直用"消费者心智"在对待"战略级工具"。


04

看懂系统的决策者,不需要等警报


前面三部分,我们分别拆了事实、看了趋势、也照见了心智。但有一个维度,刚刚没单独拎出来,却恰恰是连接前面三者的关键——结构

什么是这里的结构?回到工具本身:Claude Code 不是一个被动的软件,它是一个拥有文件系统读写权限和 Shell 执行权限的 Agent,被嵌在企业的核心研发流程里。

这意味着,只要它还在跑,企业的代码、架构、技术方向,就在每一次调用中持续暴露在一个你无法审计、部署在境外的"代理人"面前。

这不是某一次泄露事件,而是一种结构性的暴露——它不取决于某个版本有没有后门,而取决于"你把命脉交了出去"这件事本身。

所以,真正看懂系统结构的决策者不会是"赌"政策,而是预判。他不需要等一份官方风险提示落地,就能从事实的苗头、趋势的走向、结构的裂缝里,提前看见未来大概会长什么样。

回到这个事件的时间线——

7月3日,阿里内部决定禁用;
7月8日,工信部 NVDB 才正式发布风险提示。

阿里的禁用令,发在监管警报之前。


所以阿里不是"赌对了"的侥幸,而是一次正向的决策行动:它没有被单一叙事牵着走,也没有等外部信号来替自己做决定,而是基于对自己业务结构风险的判断,提前一步做了切割。

一个只能看见"事件"的组织,要等火烧到眉毛才动;一个能看穿事实、趋势、结构、心智这四层的组织,在裂缝刚出现时就走了。


这也是我在企业里做决策心智训练时反复讲的一点:误判的概率,不取决于你多敢拍板,而取决于你脚下踩的是哪几层认知。 只盯着事件的人,容易被情绪和传闻带着跑;能构建完整系统框架的人,反而更稳、更准、也更从容。


最后,我们能从这些事件里带走什么?

我觉得最要紧的只有一句话:工具越聪明,人越要守住自己的判断力——而判断力,从来不是靠赌,是靠把事实、趋势、结构和心智一层层看透。 这不是一句口号,而是一堂正在发生的、代价不低的课。





最后,我将批判性思维、心智模式和系统思考三种AI时代必不可少的思维能力融合起来,结合了我多年的实战经验和真实案例自主研发的批判性思维课程已经获得版权认证了。


这两门课程,分别是——

针对中层管理者的敏锐与重塑:AI时代的实战级批判性思维与高效协同

针对高层经营决策者的破局与重构:AI时代的战略级批判性思维与系统决策



如果您感兴趣,欢迎私信联系了解详情。









【声明】内容源于网络
0
0
杰升咨询JoyAndShare
上海杰升企业管理咨询有限公司——Joy&Share,一家以“快乐”和“分享”为理念的咨询公司,人生的道路上,我们愿与您携手共进,走向美好未来!
内容 894
粉丝 0
杰升咨询JoyAndShare 上海杰升企业管理咨询有限公司——Joy&Share,一家以“快乐”和“分享”为理念的咨询公司,人生的道路上,我们愿与您携手共进,走向美好未来!
总阅读400
粉丝0
内容894