7月10日之前,阿里要求全员彻底卸载Claude。
真正让人后背发凉的,不是卸载命令本身,而是有人从代码里扒出了那套被刻意藏起来的监视逻辑。技术人员逆向拆解后发现,这个程序不会直接去抓IP,它更隐蔽——先读设备时区,再看代理域名,把细节拼成身份拼图。一旦判断使用者身处国内,它就会借助修改文本格式这类不起眼的动作,向海外服务器发送隐藏标记。整套流程静默运行,普通用户几乎没有感知。
文章里有一句话说得很准:"真正危险的从来不是明火,是看不见的热辐射。"
这件事踩中了一个所有AI时代企业都绕不开的命门。办公设备连着的不是单机,是研发、代码、文档、会议纪要、项目节奏。AI工具一旦嵌入生产流,就不再只是工具——它会顺手把整个组织的运行轨迹一起带走。而这种轨迹,远比一份聊天记录值钱。
我最后选的是Hermes Agent,MIT协议全开源,装在本地服务器上,每个Python文件都能翻。连了哪些API、传了什么数据,日志里一行一行记着。没有藏着掖着的二进制,没有往不明地址发的数据包。选择开源不是因为情怀——是闭源软件的底层逻辑你永远看不清。你可以信任团队,但你不能信任一个你不知道里面写了什么的安装包。
Claude这件事最大的警示不在Claude本身。在企业级AI的下一阶段,竞争逻辑会从"谁更聪明"转向"谁更可控"。数据主权、终端主权、研发主权,这三条线才是真正的护城河。能源决定算力,算力决定吞吐,边界决定信任,信任决定渗透率。这条链条一旦断在某个环节,前面的模型再强,也只能停留在演示台上。
未来的赢家不一定是最会包装的那家,是最早看清门后有什么的那家。
阿里这次限期卸载,看似粗暴,实则冷静。它不是在被舆论推着走,是在提前关门。在一个模型能读取环境、读取习惯、读取组织轨迹的时代,企业的第一原则不再是"好不好用",而是"可不可控"。这场切割迟早会从办公桌延伸到整个产业链。
有人问:那你现在用什么?
DeepSeek做主力,商汤做备用。模型是国产的,框架是开源的,服务器是自己机房里那台。不是什么了不起的方案,只是一年前那句话的落地版——今天省掉的那几分钟安全检查,明天会变成什么,我不知道。但我知道的是,不要等限期卸载的通知压到桌面上了,才开始想数据在哪、代码能不能翻、服务器是谁的。
—— 一切皆如