阿里巴巴全面封杀Claude Code 揭秘高危后门漏洞事件始末

2026-07-03 15:10:31未知 作者:徽声在线

【阿里内部紧急叫停Claude Code使用 疑现严重安全漏洞】徽声在线7月3日独家报道,记者从阿里巴巴集团内部渠道获悉,针对近期引发行业关注的代码工具安全事件,阿里安全部门已启动最高级别响应机制。经技术团队深度排查发现,Claude Code开发环境存在可被利用的隐蔽后门程序,该漏洞可能导致企业核心代码库面临泄露风险。

据阿里内部安全评估报告显示,此次发现的后门程序具有三大高危特征:1.可通过特定指令远程激活;2.具备数据外传隐蔽通道;3.常规杀毒软件难以检测。基于该风险等级评估,阿里巴巴信息安全管理委员会于7月5日正式下发通知,要求全集团自7月10日零时起,在所有办公终端、开发环境和云服务中全面禁用Claude Code及相关衍生工具。

为保障业务连续性,阿里技术中台已同步推出替代方案。新上线的Qoder智能编码平台不仅通过国家信息安全等级保护三级认证,更集成了阿里自研的代码审计系统和异常行为监测模块。据内部测试数据显示,Qoder在代码生成效率上较Claude Code提升15%,同时将安全漏洞率控制在0.03‰以下。

此次事件再次引发业界对开发工具安全性的关注。网络安全专家指出,随着AI编程工具的普及,代码供应链安全已成为企业数字资产保护的新战场。建议各企业建立严格的开发工具准入机制,定期进行安全审计,并优先选择通过可信认证的国产工具链。

点击展开全文
你关注的
从“几年一遇”到“一年几遇”,AI时代网络攻防失衡加剧 奇安信齐向东:主战场转向制造业与服务业从“几年一遇”到“一年几遇”,AI时代网络攻防失衡加剧 奇安信齐向东:主战场转向制造业与服务业 微信电脑端重大更新:可滚动截长图与支持发语音功能上线微信电脑端重大更新:可滚动截长图与支持发语音功能上线 上海布局太空算力新赛道,全球首颗光计算卫星研制正式启动上海布局太空算力新赛道,全球首颗光计算卫星研制正式启动
相关文章
Claude Code 安全风险曝光 阿里巴巴果断全面禁用Claude Code 安全风险曝光 阿里巴巴果断全面禁用 Github Copilot成功接入开源新秀Kimi K2.7Github Copilot成功接入开源新秀Kimi K2.7 超190亿!AI视频领域最大单笔融资诞生,阿里腾讯百度齐参与超190亿!AI视频领域最大单笔融资诞生,阿里腾讯百度齐参与 美国市场迎新:特斯拉Model Y L开启订购美国市场迎新:特斯拉Model Y L开启订购 AI智能体助力科研突破:达摩院发现4种新型超导材料并实验验证AI智能体助力科研突破:达摩院发现4种新型超导材料并实验验证 苹果iOS 27 Beta版发布:集成Apple智能与全新AI开发框架苹果iOS 27 Beta版发布:集成Apple智能与全新AI开发框架