Files
sxbh.ltd/thinking-of-danger-20260705-toutiao.html
Hermes CI FixandHermes AI e1a9b25afa init: sxbh.ltd 官网初始提交
- nginx 安全加固 (CSP, HSTS, 缓存策略)
- 共享 style.css
- 138个页面全部接入

Co-authored-by: Hermes AI <agent@hermes>
2026-07-11 17:29:24 +08:00

62 lines
4.7 KiB
HTML
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<style>
body{max-width:700px;margin:0 auto;padding:20px;font-family:'PingFang SC','Microsoft YaHei','Helvetica Neue',Arial,sans-serif;color:#333;line-height:1.9;font-size:16px}
p{text-indent:2em;margin-bottom:12px}
h1{font-size:22px;font-weight:700;text-align:center;margin:20px 0;line-height:1.5;text-indent:0}
blockquote{border-left:4px solid #d4a853;background:#faf8f3;padding:12px 16px;margin:16px 0;color:#5c4a2a;font-size:15px;text-indent:0}
.highlight{background:#f0f0f0;border-left:4px solid #c0392b;padding:14px 18px;margin:16px 0;border-radius:4px;text-indent:0}
.source-note{font-size:12px;color:#999;margin-top:30px;padding-top:15px;border-top:1px solid #eee;text-indent:0}
</style>
<link rel="stylesheet" href="/style.css">
</head>
<body>
<h1>Claude被阿里限期卸载,代码里扒出隐藏监视逻辑</h1>
<blockquote>
信息来源:网域新知 2026年7月5日 —《Claude被阿里限期卸载,桌面屏幕还亮着,代码里那套隐藏监视逻辑先被扒了出来》
</blockquote>
<p>7月10日之前,阿里要求全员彻底卸载Claude。</p>
<p>真正让人后背发凉的,不是卸载命令本身,而是有人从代码里扒出了那套被刻意藏起来的监视逻辑。技术人员逆向拆解后发现,这个程序不会直接去抓IP,它更隐蔽——先读设备时区,再看代理域名,把细节拼成身份拼图。一旦判断使用者身处国内,它就会借助修改文本格式这类不起眼的动作,向海外服务器发送隐藏标记。整套流程静默运行,普通用户几乎没有感知。</p>
<p>文章里有一句话说得很准:<strong>"真正危险的从来不是明火,是看不见的热辐射。"</strong></p>
<p>这件事踩中了一个所有AI时代企业都绕不开的命门。办公设备连着的不是单机,是研发、代码、文档、会议纪要、项目节奏。AI工具一旦嵌入生产流,就不再只是工具——它会顺手把整个组织的运行轨迹一起带走。而这种轨迹,远比一份聊天记录值钱。</p>
<div class="highlight">
年初我在选AI框架的时候做了一件事:把所有候选工具的源码全部拉下来,逐行看过网络请求。不是多疑,是知道今天省掉的那几分钟安全检查,迟早会变成明天的安全事件。
</div>
<p>最后选的是Hermes Agent,MIT协议全开源,装在本地服务器上,每个Python文件都能翻。连了哪些API、传了什么数据,日志里一行一行记着。没有藏着掖着的二进制,没有往不明地址发的数据包。选择开源不是因为情怀——闭源软件的底层逻辑你永远看不清。你可以信任团队,但你不能信任一个你不知道里面写了什么的安装包。</p>
<p>Claude这件事最大的警示不在Claude本身。在企业级AI的下一阶段,竞争逻辑会从"谁更聪明"转向"谁更可控"。数据主权、终端主权、研发主权,这三条线才是真正的护城河。能源决定算力,算力决定吞吐,边界决定信任,信任决定渗透率。这条链条一旦断在某个环节,前面的模型再强,也只能停留在演示台上。</p>
<blockquote>
未来的赢家不一定是最会包装的那家,是最早看清门后有什么的那家。
</blockquote>
<p>阿里这次限期卸载,看似粗暴,实则冷静。它不是在被舆论推着走,是在提前关门。在一个模型能读取环境、读取习惯、读取组织轨迹的时代,企业的第一原则不再是"好不好用",而是"可不可控"。这场切割迟早会从办公桌延伸到整个产业链。</p>
<p>有人问:那你现在用什么?</p>
<p>DeepSeek做主力,商汤做备用。模型是国产的,框架是开源的,服务器在自己机房里。不是什么了不起的方案,只是年初那句话的落地版——今天省掉的那几分钟安全检查,明天会变成什么,我不知道。但我知道的是,不要等限期卸载的通知压到桌面上了,才开始想数据在哪、代码能不能翻、服务器是谁的。</p>
<p style="text-align:right;text-indent:0;color:#999;margin-top:30px;">—— 一切皆如</p>
<div class="source-note">
<strong>参考来源:</strong><br>
· 网域新知 2026年7月5日 —《Claude被阿里限期卸载,桌面屏幕还亮着,代码里那套隐藏监视逻辑先被扒了出来》<br>
· 阿里内部通知:2026年7月10日前彻底卸载Claude,全员清理<br>
· Anthropic官方声明:检测代码为防止模型被非法蒸馏盗用<br>
· Hermes AgentMIT开源协议,Nous Research维护<br>
· 封面图:一切皆如编辑
</div>
</body>
</html>