从"报销外部 AI 工具"到"全员卸载",一纸内部通知背后是 Anthropic 与阿里之间发酵近半月的模型蒸馏争议。对国内和走代理的 Claude 用户来说,值得顺手把自己的账号环境查一遍。
这条消息昨天在中文科技圈刷了屏。要理解阿里为什么突然要求"全员卸载",得把时间线往前拨半个月——它并不是孤立事件,而是 Anthropic 一封递交给美国国会的信函所引发的连锁反应。如果你本身就在用 Claude、又是从国内网络或代理环境接入的,文末的自查部分建议一并看完,可以先到 Claude AI IP 检测 页确认自己当前的出口环境。
据多家中文媒体转述的内部消息,阿里巴巴近日下发通知,将全面停止使用 Anthropic 相关产品,覆盖 Claude 系列模型(Sonnet / Opus / Fable)以及 Claude Code 在内的智能体工具,禁令预计 7 月 10 日正式生效。报道称,此前阿里曾对员工使用 Anthropic、OpenAI、谷歌等外部 AI 工具予以报销,此番则是从"鼓励用"直接转向"要求卸"。
需要说明的是,上述内容主要来自媒体监测与内部消息转述,阿里与 Anthropic 官方均未就"卸载令"本身发布正式声明,具体执行范围以官方为准。本文对这部分只做客观转述,不下结论。
要追溯起因,绕不开 6 月下旬的一则消息。据报道,Anthropic 于 6 月向美国参议院相关委员会递交信函,指控阿里在 4 月 22 日至 6 月 5 日期间,使用约 2.5 万个虚假账号、与 Claude 进行了超过 2880 万次(约 2900 万次)交互,被其单方面定性为"迄今已知规模最大的蒸馏攻击"。
所谓"蒸馏"(distillation),通俗讲就是用一个更强模型的输出去训练一个较弱模型,从而在未经授权的情况下"搬走"前者的能力。Anthropic 称,这批账号集中针对 Claude 的智能体推理、软件工程与长程任务等能力,并将矛头指向与阿里 Qwen 团队相关的操作方。阿里方面对上述指控的完整回应,目前公开信息有限。
这件事之所以值得普通用户关注,是因为它和前段时间闹得沸沸扬扬的 Claude Code 隐蔽检测 是同一条主线。据外媒与开发者披露,Anthropic 在指控事件前后收紧了风控:Claude Code 被指会在启用智能体时检查系统时区是否为中国时区(Asia/Shanghai / Asia/Urumqi),并比对一份域名清单,相关信号被编码进每次请求的系统提示词中。Claude Code 团队成员曾在 X 上回应称,这是 2026 年 3 月上线的"实验性"措施,目的正是防范未授权账号转售与模型蒸馏。
换句话说,"蒸馏攻击"指控与"账号环境检测"是一体两面:官方越是担心大规模自动化滥用,普通用户的出口 IP、时区、DNS 一致性就越可能被纳入风控信号。对身处国内或使用代理的用户而言,环境上的细小破绽——比如 IP 落地与时区对不上、DNS 泄露暴露真实归属——都可能被误伤。这也是为什么我们一直建议:先把自己的环境查干净,再谈账号稳定。你可以到 Claude AI IP 检测 一站式核对。
短期看,阿里的内部禁令是企业侧的合规与风险决策,和个人用户能不能登录 Claude 没有直接关系。但它释放的信号很清楚:Claude 生态对"来源可疑的自动化流量"会越来越敏感,风控只会更严不会更松。对个人用户,稳妥做法不是猜规则,而是把可控的环境变量先做扎实:
*本文基于 IT 之家、财联社、新浪财经、The Next Web、InfoWorld 等公开报道二次梳理,"蒸馏攻击"相关数字与定性均为指控方 Anthropic 单方面说法,阿里内部通知内容来自媒体转述,均以官方最终口径为准。Net.Coffee 仅做客观资讯整理,不构成任何指控或结论。