2.5 万假账号、2800 万次对话,Claude 这轮封号是真的狠

2.5 万假账号、2800 万次对话,Claude 这轮封号是真的狠

2026-10-08 16:24:56 0点赞 2收藏 0评论

先把话说在前面,这件事已经坐实了。到 2026 年 10 月初,Claude 封禁中国用户已经是一轮接一轮的合规清查。最近的一次在 9 月 24 日前后,大批通过 AWS 和微软云使用 Claude 的中国客户账号被封停,连此前还能正常调模型的企业客户都开始陆续中招。

很多人以为这是突然翻脸。其实不是。把时间拉长看,Anthropic 对国内用户的收紧,是一条一步步加码的线,走了将近四年。

最早是只拦 IP。2024 到 2025 上半年,Anthropic 还只用 IP 地址来认人。你挂个代理、换个境外节点,基本就能绕过去。那一阵用 Claude 的人没太当回事,封号也没掀起多大浪。

转折出现在 2025 年 9 月。Anthropic 修改了服务条款,明确禁止被「不受支持地区」(包括中国)直接或间接控股超过一半的企业使用服务。这一刀不再砍个人,砍的是主体。字节跳动在新加坡注册的 AI 编程工具 Trae,很快给用户发邮件,宣布因「服务中断」移除 Claude;腾讯的 CodeBuddy 国际版也下架了 Claude 相关模型,转投 OpenAI 和谷歌的方案。个人开发者只要被判定成中国身份,账号随时可能被清。

今年 4 月起,风控直接上了金融级身份核验。Anthropic 引入第三方身份核验服务商 Persona,要求一部分被标记成「高风险」的用户上传政府颁发的身份证件、做完实时人脸核验。讽刺的是,就算你老老实实把证件传了、核验也过了,系统照样按地区和网络环境把你划进高风险区,最后该封还是封。

2.5 万假账号、2800 万次对话,Claude 这轮封号是真的狠

到这里,还只是「手段变严」。让技术圈炸锅的,是 7 月被拆出来的那套隐藏代码。

有开发者反向解析 Claude Code 客户端,发现里面藏着一套本地识别逻辑。第一条是读时区。国内用户的电脑时区,绝大多数还停在 Asia/Shanghai 或者 Asia/Urumqi,Claude Code 读到这两个时区就直接标红。这一条几乎一抓一个准,因为没几个人会为了用个 AI 工具,把整台电脑的时区长期改掉。

第二条是比对代理域名。国内直连不了官方接口,开发者一般会配一个 ANTHROPIC_BASE_URL 环境变量去接第三方中转。Claude Code 内置了一份 147 条域名的黑名单,里面除了各种 AI 中转站,还躺着百度、阿里、字节、腾讯、京东、月之暗面、MiniMax、阶跃星辰这些国内公司的域名。这份名单不是明文写的,先 Base64 编码、再用数字 91 做异或加密,普通人直接打开源码只能看到一堆乱码。

最让人后背发凉的,是标记结果怎么回传。

每次 Claude Code 发请求,系统提示词里都会固定带一行日期文本,格式大概是 Today's date is 2026-06-30。一旦本地检测命中中国相关特征,程序就悄悄改这行字的两处地方。一处是把那个英文单引号换成编码不同、但肉眼看完全一样的特殊字符,另一处是把日期里的连字符换成斜杠。终端里显示的文字一字不差,但服务器扫一眼字符编码,就知道你是从哪来的。整个过程不产生任何额外的网络请求,抓包都抓不出异常。

此外还有两招。封号邮件里埋了追踪参数,你打开邮件的那一刻,真实 IP 就被反向核验了一次。检测逻辑的代码也被刻意混淆,函数名换成没有意义的短字符,普通开发者装上 Claude Code,翻源码也很难看出它在干嘛。这套东西能在版本里潜伏将近三个月没被发现,靠的就是这份隐蔽。

2.5 万假账号、2800 万次对话,Claude 这轮封号是真的狠

官方这次没有装傻。事情发酵后,Anthropic 技术团队成员 Thariq Shihipar 在 X 上公开承认了机制存在,说这是今年 3 月上线的「实验」,目的是拦未经授权的转售商、防模型蒸馏,团队其实一直想把它下线,移除已经排进下一版本的发布计划。

但把事情闹大的,是 Anthropic 写给美国参议院银行委员会的那封信。信里指控阿里巴巴在今年 4 月 22 日到 6 月 5 日之间,用了大约 2.5 万个虚假账户,跟 Claude 进行了超过 2800 万次对话,做的是「工业级蒸馏攻击」。

这事的影响,远远超出了「个人账号被封」的范畴。

企业客户这一层,AWS 和微软在大中华区的业务已经明显受冲击。临近月末付款节点,一部分客户因为 Claude 账号用不了,开始拒绝支付相关费用。按媒体估算,这轮封号波及的收入可能达到数亿美元,约合数十亿元人民币。

再往下看,风控甚至不再只看 IP。VPN 节点频繁跳动、曾经连过中国境内的酒店或公司 Wi-Fi、近期有过中国出差记录,都可能被判定成高风险账号。有家总部在美国、一百多号人的农业科技公司,仅仅因为组织里某个账号触发了风控规则,整个公司账号被连带封停。

国内这边,阿里的动作最干脆。7 月初,阿里把 Claude Code 列入高风险软件名单,要求全员在 7 月 10 日前卸载包括 Sonnet、Opus、Fable 在内的模型系列和 Claude Code,改推自家的 Qoder。

落到普通用户身上,最现实的问题是接下来怎么办。

老实讲,这轮之后,那些灰色的路子都不太走得通了。中转站、代理、曲线注册的海外账号,全都在被重点清理,Key 成批地封。稳妥的官方替代,市面上并没有一个公认的答案。

我的判断很直接,这轮收紧短期内不会松,只会更严。对还在用 Claude 的人来说,先别赌「这次别封到我头上」。把能迁的活先迁出去,别再往一个随时可能被判定成「高风险区域」的账号里继续投钱。账号从来不是买断的永久权益,它是一次随时可能被收回的服务授权。

你还会为了继续用 Claude 去折腾各种替代方案吗,还是干脆转回国产模型,把这口饭咽下去。

作者提示含AI生成内容。

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
2
扫一下,分享更方便,购买更轻松