Claude给闭源军团再扣一分
Claude Code的隐写术丑闻
北京时间7月26日凌晨,Reddit上有人发帖称在Google搜索site:claude时发现严重信息泄露问题。更令人震惊的是,Anthropic将检测逻辑用隐写术藏在系统提示词中,以混淆代码逃避审查,且不在更新日志中作任何说明。这种闭源黑盒的“信任护城河”瞬间崩塌,企业对一个闭源海外工具的信任资产已经破产。
企业用脚投票:开源与国产替代方案崛起
面对Claude Code的信任危机,企业开始寻求透明可控的替代方案。典型代表包括:
- OpenCode:以MIT协议开源,GitHub星标超17万,支持接入75+大模型提供商,包括阿里云百炼、DeepSeek、GLM等国产模型,甚至支持本地离线部署。
- 腾讯CodeBuddy Code:国内首款支持插件、IDE、CLI三形态的AI编程工具,已覆盖腾讯内部1.2万工程师,企业版支持统一身份认证、安全审计和组织知识资产托管。
- Qoder:定位为“Agentic编程平台”,与Qwen系列模型同源,支持一次检索10万个代码文件,跨文件深度语义分析,且数据不出境,从源头规避跨境传输风险。
黄仁勋站队开源,闭源阵营再失一城
7月22日,黄仁勋公开为中国开放模型辩护,称这些模型“非常优秀”。两天后,英伟达、微软、Meta、Hugging Face等联合发表《开放权重与美国AI领导力》公开信,目前签署机构已超100家。而Anthropic CEO Dario Amodei则发布声明,虽称“从未主张禁止开放权重模型”,但通篇强调开源模型很危险、会被蒸馏。讽刺的是,当OpenAI的闭源模型对Hugging Face发起黑客攻击时,最后是开源模型GLM-5.2准确分析了攻击日志并修复漏洞。美国网友直言:Anthropic心里清楚,所谓的“危险能力”指前沿模型,那些小模型根本不在乎是否开源。
闭源军团的信任裂痕难以修复
继之前OpenAI的闭源争议后,Claude Code的隐写术与信息泄露问题再次给闭源军团扣下一分。企业如今不仅考虑token成本,更重估“信任成本”——当闭源黑盒的检测逻辑可以随意修改且不告知用户,任何安全承诺都变得苍白。开源与国产替代方案在透明性、可控性、性价比上的优势愈发凸显,AI编程工具的市场格局正在加速重构。