![]()
第一財經報道,記者從阿里內部人士處獲悉,因近期Claude Code被曝存在植入后門的安全風險,阿里經綜合評估后已將其列入高風險軟件名單。
自7月10日起,阿里將全面禁止內部員工在辦公環境下使用Claude Code,并推薦使用Qoder作為替代方案。
Claude已經不是第一次讓禁了,首先就讓美國國內的不少公司和部門禁了,CIA,NSA,NRO等單位,都沒有接入,而且也不想去接入,還有DOJ或者美國的某些涉密部門,同樣沒有接入。
FedRAMP Moderate還有一些類似的小機構,都不讓采買Claude。
我們很難評價一個軟件怎么搞成了這樣,因為讓中美同時制裁的公司還是不多的,能做到這點還是有些水平的。
那么水平在哪?
就在不管怎么用,都有風險上,只用Claude,看起來只是一個單純的網頁或者API,用戶輸入prompt,它回text,風險頂多是是數據出境或者閉源不可審的問題。
但中國的公司接受不了數據出境,美國的政府接受不了它數據閉源,不可審查。
而Claude Code,也就是用它編程,在本地機器上裝CLI,會讓它變成一個能讀你repo、調終端、寫文件、跑shell、連MCP server的軟件。
這屬于本地的工具,風險頂多是刪數據或者植入后門。
但是中國的公司不能接受它植入后門,美國的公司也不行,刪除數據已經很可怕的了,再來個植入后門,一般公司和機構誰能頂住?
工具一旦被曝植入后門,那就相當于隨時有供應鏈投毒的能力,別家公司的云和主站都是高風險目標,美國軍隊的服務器和情報機關的主服務器也是高價值目標,真讓植入一個后門,源源不斷的泄密就來了。
雖然目前還沒有爆出來類似的事件,但是大公司的運行沒有出來開玩笑的,都不能等問題很大了,再想辦法去解決,這是不現實的。
科技的發展都有一個不可控的階段,這個階段是最難處理科技和現實業務關系的,放的松了怕作亂,管得緊了怕錯過,這樣的心情可以理解。
所以就交給市場,市場里總有勇夫。資本可以為了三百的利潤,出賣上吊繩,有的是人為了利潤,冒著風險使用這些工具。
一個工具,能讓阿里從切,也能讓美國涉密網不接,兩邊都不碰,那就是能比單邊制裁更能說明問題。
它不是不好,是它這好,但是恰好踩在中美各自不能碰的那條線上了,好過頭了,Claude Code目前的用戶主力就是個人開發者或者小團隊,他們的風險偏好本來大。
大公司不敢用,小玩家就敢賭,畢竟賭贏了翻身,賭輸了也沒什么問題,反正光腳的,怎么會怕穿鞋。
這就是Claude的商業邏輯,淘金熱來了,賣鏟子的和賣牛仔褲的賺錢,但是他們還不是第一批賺錢的。
賣鐵鞋的才是,因為礦在山里。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.