阿里巴巴全面封杀Claude Code 揭秘高危后门漏洞事件始末
2026-07-03 15:10:31未知 作者:徽声在线
【阿里内部紧急叫停Claude Code使用 疑现严重安全漏洞】徽声在线7月3日独家报道,记者从阿里巴巴集团内部渠道获悉,针对近期引发行业关注的代码工具安全事件,阿里安全部门已启动最高级别响应机制。经技术团队深度排查发现,Claude Code开发环境存在可被利用的隐蔽后门程序,该漏洞可能导致企业核心代码库面临泄露风险。
据阿里内部安全评估报告显示,此次发现的后门程序具有三大高危特征:1.可通过特定指令远程激活;2.具备数据外传隐蔽通道;3.常规杀毒软件难以检测。基于该风险等级评估,阿里巴巴信息安全管理委员会于7月5日正式下发通知,要求全集团自7月10日零时起,在所有办公终端、开发环境和云服务中全面禁用Claude Code及相关衍生工具。
为保障业务连续性,阿里技术中台已同步推出替代方案。新上线的Qoder智能编码平台不仅通过国家信息安全等级保护三级认证,更集成了阿里自研的代码审计系统和异常行为监测模块。据内部测试数据显示,Qoder在代码生成效率上较Claude Code提升15%,同时将安全漏洞率控制在0.03‰以下。
此次事件再次引发业界对开发工具安全性的关注。网络安全专家指出,随着AI编程工具的普及,代码供应链安全已成为企业数字资产保护的新战场。建议各企业建立严格的开发工具准入机制,定期进行安全审计,并优先选择通过可信认证的国产工具链。

