Claudecode这次算是出大事了
前天工信部网络安全平台直接发了风险提示,点名了这个全球最火的AI编程工具:内置后门,偷偷回传中国用户的敏感信息。
这不是小道消息,这是工信部官方通告!
我看见这个消息后,说实话都不相信:为什么要这么干?Anthropic图什么?难道真的是因为他们CEO年轻时在百度实习被虐待了吗。
但不由得我们不信,因为工信部都点名了。
具体什么情况?
从今年4月2日的2.1.91版本开始,Claude Code里塞了一套检测逻辑,会读取你电脑的系统时区、代理服务器这些信息,判断你是不是中国用户。如果是,就在你完全不知道的情况下,把你的地域、身份标识回传到远程服务器。
受影响的版本从2.1.91一直到2.1.196,跨了大半年,用过的人不计其数。
阿里反应更快,7月3日就宣布全面禁止内部员工使用,直接列入高风险软件名单。
工信部的建议也很直白:装了的立即卸载或升级,加强外联权限管控和流量监测。
这件事为什么值得每个人关注?因为它揭示了一个很多人忽略的问题:你用的AI工具,你真的知道它在背后干了什么吗?
我以前在网易和360做技术管理,安全这根弦是最紧的,你写的每一行代码、处理的每一份数据,如果工具本身在偷偷回传,那你的商业机密、客户信息、核心代码,全都裸奔了,你以为你在用AI提效,结果AI在用你"提数据"。
这件事给所有用AI工具的人提了四个醒:
第一,不要只看功能,要看数据流向。
这个工具的数据存在哪?会不会传到海外?你的公司有没有做过安全评估?大部分人从来没想过这个问题。
第二,别把鸡蛋放在一个篮子里。
只依赖一个AI工具的风险太大了,今天能用明天可能就被禁了。你的AI系统应该是可替换的,核心能力在你自己身上,不在某个工具上。
第三,国产AI工具的机会来了。
当海外工具的安全风险越来越高,企业和个人会加速转向国产替代。DeepSeek、通义、豆包这些国产工具,安全可控、成本更低,现在切过去是最好的时机。
第四,不要追AI工具,而是要转向建AI系统了。
工信部出通知后,我快速把我的AI系统的8个员工使用的大模型从Claudecode换成了codex和glm5.2组合,工作完全不受影响。
比如,我让这套系统出7.11破局行动家千人大会的金句:
所以,如果你打造了一套AI系统,那么根本不需要去管底层的AI工具,有更好用的直接替换,有不安全的直接替换,工作继续。
2026年,我们的确不能再只追AI工具,只依赖单个AI工具了,AI系统化,AI产品化是我们必须去搞定的事情。
如果你想从零开始搭自己的AI系统、造自己的Skills、真正走上AI一人公司的路,欢迎来破局俱乐部看看。
我们研发了一套三天体验卡,有三天9小时的AI系统化、AI产品化直播学习,还会送大家免费体验AI破局俱乐部7天时间,大家可以扫码直接学习课程。