> ## Content Index
> Fetch the complete content index at: https://www.5news.com.hk/llms.txt
> Use this file to discover other available public pages before exploring further.

# 阿里巴巴全面禁用 Anthropic Claude Code：拆解 AI 追蹤代碼與「模型蒸餾」安全風波
- URL: https://www.5news.com.hk/a-li-ba-ba-quan-mian-jin-yong-anthropic-claude-code-chai-jie-ai-zhui-zong-dai-ma-yu-mo-xing-zheng-liu-an-quan-feng-bo/
- Published: 2026-07-06T13:28:02.000Z
- Updated: 2026-07-06T13:28:01.000Z
- Description: 根據外媒報道，阿里巴巴將於2026年7月10日起，全面禁止員工使用美國 AI 初創公司 Anthropic 旗下嘅編程輔助工具 Claude Code。事緣有網民揭露該工具暗藏識別中國用戶嘅代碼，引起嚴重安全隱憂。同時，Anthropic 亦曾指控中國企業利用其系統進行「模型蒸餾」訓練。阿里巴巴目前已將其列為高風險軟件，並要求開發團隊轉用內部研發嘅 Qoder 工具。
- Author: 5News編輯部
- Tags: #Alibaba, #Artificial Intelligence, #Anthropic, #Claude, 全部, 世界大事, A.I.

## AI 編程工具爆資安危機？阿里巴巴 7 月起封殺 Claude Code 轉用內部 Qoder

人工智能（AI）技術發展一日千里，但背後涉及嘅數據安全、版權爭議同商業競爭亦越演越烈。根據多間[外國財經](https://www.morningstar.com/news/dow-jones/202607032148/alibaba-set-to-ban-staff-from-using-claude-over-security-fears)及科技媒體報道，中國科技巨企阿里巴巴計劃由 2026 年 7 月 10 日開始，全面禁止內部全體員工使用由美國知名人工智能初創公司 Anthropic 所開發嘅編程輔助工具 Claude Code。呢項決定唔單止涉及企業內部資訊安全考量，更加牽涉到中美兩地喺人工智能領域上嘅技術防禦措施，以及業內備受爭議嘅「模型蒸餾」（Model Distillation）技術防護戰。

> Hi, this is an experiment we launched in March that was meant to prevent account abuse from unauthorized resellers and protect against distillation.   
>  
> The team has landed stronger mitigations since then and we’ve actually been meaning to take this down for a while. We merged the…
> 
> — Thariq (@trq212) [June 30, 2026](https://x.com/trq212/status/2072079729331777817?ref%5Fsrc=twsrc%5Etfw)

## Reddit 爆料引發嘅連鎖反應

成件事嘅導火線，源自近期喺知名網上討論區 Reddit 上面嘅一篇[熱門分析文章](https://www.reddit.com/r/ClaudeAI/comments/1ujila1/anthropic%5Fembedded%5Fspyware%5Fin%5Fclaude%5Fcode%5Fand/?solution=d4edbe076e50661cd4edbe076e50661c&js%5Fchallenge=1&token=7afd7253fec22262ff1c52b1703fe9ecfa243d1261b7ed21d12c5103149b3258&jsc%5Forig%5Fr=)。有外國開發者對 Claude Code 喺今年四月份發布嘅版本進行反向工程檢查，意外發現軟件內部暗藏一段未經公開說明嘅秘密代碼。經過深入分析，社群懷疑呢段代碼嘅主要用途，係用嚟暗中識別來自中國地區嘅使用者。

針對呢項嚴厲指控，負責開發 Claude Code 嘅 Anthropic 團隊成員 Thariq Shihipar 喺社交平台 X 作出公開回應。佢承認有關代碼確實存在，並解釋呢個係公司喺今年三月份推出嘅一項「實驗性防禦措施」。設立該代碼嘅核心目標，主要係防範未經授權嘅經銷商濫用帳戶，以及保護 Anthropic 嘅核心人工智能模型免被其他企業透過「蒸餾」技術竊取。Shihipar 補充指，開發團隊隨後已經設計出更完善嘅防禦機制，並且一直有計劃移除嗰段早期嘅追蹤代碼。

基於美國國家安全理由，Anthropic 本身已經明文禁止中國企業以及由中企控制嘅海外實體使用其 AI 模型。今次被發現嘅代碼，進一步反映出 Anthropic 正積極採取技術手段，尋找並堵塞讓中國用戶繞過限制嘅系統漏洞。

## 阿里巴巴內部應對：定性為高風險並強推自家 Qoder

對於阿里巴巴嚟講，發現外部開發工具暗藏秘密追蹤代碼，無疑觸動咗企業內部資訊網絡安全嘅最敏感神經。Claude Code 唔係一般嘅網頁版聊天機械人，而係一個深度整合喺開發者終端環境（Terminal）嘅命令行工具。佢可以直接讀取開發者電腦上面嘅源代碼檔案、理解整個項目架構，甚至可以自動執行代碼修改同系統測試。

正正因為 Claude Code 具備極高嘅系統存取權限，一旦軟件內部存在未經披露嘅數據傳輸或追蹤機制，對於處理大量商業機密嘅科技巨企嚟講，將會構成難以估算嘅資料外洩風險。據知情人士透露，阿里巴巴管理層喺了解 Reddit 報告內容之後，迅速採取風險管理行動，將 Claude Code 內部評級定為「高風險軟件」（High-risk software），並向所有相關部門發出嚴格指引，規定由 7 月 10 日起全面停止使用該項工具。

為咗確保開發團隊嘅工作進度同編程效率唔會因為今次禁令而受到拖延，阿里巴巴指示員工全面轉向使用由公司內部自行研發嘅編程輔助工具「Qoder」。Qoder 作為阿里巴巴自家打造嘅產品，喺處理內部機密源代碼、商業邏輯同系統架構時，能夠提供最高級別嘅可控性同數據隱私保障，從根本上消除依賴外部供應商所帶來嘅不可控風險。

## 深入知識：咩係「模型蒸餾」（AI Distillation）？點解會成為行業禁忌？

喺今次事件嘅回應入面，Anthropic 多次強調加入追蹤代碼係為咗防止自家模型被「蒸餾」。對於一般讀者或者非技術背景嘅投資者嚟講，「模型蒸餾」可能係一個相對陌生嘅專有名詞。

### 借雞生蛋嘅訓練模式

喺人工智能機器學習領域入面，「模型蒸餾」（Model Distillation 或 Knowledge Distillation）係指一種用來訓練新模型嘅捷徑技術。簡單嚟講，開發者會利用一個已經訓練好、參數極多且能力非常強大嘅大型語言模型（例如 Anthropic 嘅 Claude 3.5 或者 OpenAI 嘅 GPT-4）作為「教師模型」（Teacher Model）。然後，開發者會大量向「教師模型」輸入問題，並收集其生成嘅高質量解答同邏輯推演過程。最後，將呢啲收集返嚟嘅頂級數據，用作訓練另一個體積較細、開發成本較低嘅自家「學生模型」（Student Model）。

呢種做法就好似「借雞生蛋」，可以令競爭對手大幅節省從零開始收集龐大高質數據同進行初步訓練嘅天文數字運算成本。

### 知識產權與商業道德爭議

呢種行為喺目前嘅 AI 產業界備受極大爭議，多間歐美頂尖 AI 企業都喺服務條款中明文禁止用戶進行模型蒸餾。Anthropic 曾經喺今年二月份公開指控，發現部分中國 AI 實驗室嘅高級研究人員，涉嫌利用多個分散帳戶進行大規模數據提取，目的正正就係用嚟「蒸餾」並訓練中國本土嘅競爭模型。由知識產權保護同商業公平競爭嘅角度睇，未經授權大量使用對手花費過億美元訓練出來嘅輸出成果，去完善自己嘅商業產品，被歐美業界視為嚴重嘅侵權與「搭便車」行為。

## AI 資源壁壘對華人地區嘅廣泛影響與挑戰

阿里巴巴同 Anthropic 之間嘅防堵與禁用角力，只不過係全球 AI 發展陣營分化嘅冰山一角。隨住美國政府對高端人工智能技術同先進晶片實施越嚟越嚴格嘅出口管制，相關科技企業對於服務提供範圍同合規審查亦大幅收緊。呢種技術壁壘，對於中國、香港、台灣、新加坡等華人地區嘅科技發展同企業營運，均帶嚟不同程度嘅影響同啟示。

### 香港與新加坡：合規標準與帳戶安全

香港與新加坡身處跨國商業與技術交匯點，企業喺選擇 AI 輔助工具時需要加倍謹慎。一方面要確保使用嘅工具完全符合國際供應商嘅服務條款，避免因為內部網絡設定或部分員工身處受限制地區，而導致整個企業帳戶被無預警封禁，影響核心業務運作。跨國企業喺兩地設立亞太區總部時，必須確保其資訊系統架構可以清晰區隔不同地區員工嘅網絡存取權限。

### 中國與台灣：內部工具開發成必然趨勢

對於受禁令直接影響嘅中國內地企業，依賴歐美頂級 AI 模型進行底層開發同產品研究嘅空間已經大幅收窄。大型企業必須加快自主研發嘅步伐，好似阿里巴巴強推 Qoder 咁樣，建立一套可以完全掌控、唔受外部地緣政治影響嘅內部開發生態系統。至於台灣嘅硬件與軟件開發商，雖然普遍唔喺歐美 AI 企業嘅禁令範圍內，但處理涉及內地代工廠或研發中心嘅數據交互時，亦需要建立嚴格嘅防火牆，避免外部 AI 工具嘅追蹤代碼引發違反保密協議（NDA）嘅風險。

## 企業數據安全嘅未來方向

今次封殺事件亦直接反映出全球企業喺引入生成式人工智能（Generative AI）工具時面臨嘅兩難局面。AI 編程工具例如 Claude Code 或者 GitHub Copilot，確實能夠大幅提升軟件工程師嘅代碼編寫速度、自動化測試以及除錯效率；但同時，將企業最具價值嘅核心源代碼暴露畀第三方 AI 系統，本身就係一場巨大嘅賭博。

可以預見，未來重視數據資產嘅大型企業，將會越來越傾向採用本地部署（On-premises）嘅開源模型，或者不惜工本投資研發專屬嘅內部輔助工具。設立獨立嘅內部 AI 伺服器，將會成為大型金融機構、科創巨企嘅標準配置，確保員工喺享受 AI 帶來強大生產力嘅同時，企業嘅核心資產唔會變成其他人訓練模型嘅「免費養分」，亦唔需要擔心隨時被外部供應商截斷技術支援。

## 總結

綜合各方資訊分析，阿里巴巴全面禁用 Anthropic Claude Code 嘅舉動，表面上係應對軟件內部暗藏不明追蹤代碼嘅即時資訊安全風險管理措施；但喺深層次嚟講，呢件事充分反映出目前全球 AI 產業對數據產權保護、模型蒸餾防禦，以及地緣政治合規審查嘅高度敏感與互不信任。隨住各國科技巨頭喺人工智能賽道上嘅競爭日趨白熱化，未來類似嘅技術封鎖、代碼審查同內部替代方案轉換，預料只會變得更加頻繁同嚴格。各類型企業同前線開發者都需要時刻保持高度警覺，喺追求技術創新同開發效率嘅同時，必須將網絡安全、數據隱私同合規營運放喺一切決策嘅首要位置。