Claude大封号背后,账号为何突然消失?

一台打开 Claude 界面的笔记本电脑旁散落着封号邮件、地图定位针和账号钥匙,画面以博客评论封面式构图呈现 Anthropic 大规模封号风波,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

Anthropic 大封号之后,大家都还好吗?

大家好,欢迎收听老范讲故事的 YouTube 频道。这几天在中文社交媒体上,包括 X 的中文圈里,大家都在讨论一件事情:自己的 Claude 账号是不是被封了。

这几天,Anthropic 确实进行了史无前例、丧心病狂的大规模封号行动。我的账号还在。现在据说,只要你的 Claude 账号还在,你就已经超过了中国 99% 的程序员了。因为没有 Claude 账号和有 Claude 账号,这是完全两种不同的程序员。

甚至有人在椅子背面贴了一张纸,说因为 Claude Code 账号被封,现在不接受任何程序相关的 bug 和修改请求,因为编程能力已经降回 0 了。什么时候可以继续接受请求?看看申诉情况,或者看能不能再去注册新账号吧。

现在就是这样一个特别神奇、特别魔幻的时间点。这里跟大家讲几个特别神奇的故事。

杭州账号被封的传闻

杭州城市轮廓、云服务机房和一排被红色暂停标记覆盖的 Claude 账号卡片并列出现,表现地域传闻与封号焦虑的关系,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

有一位在杭州的朋友,他的 Claude Max 账号,也就是一个月 200 美金的账号,据说订阅了很多年,突然就被干掉了。后来他发现很多在杭州的小伙伴都被干掉了,于是怀疑是不是 Anthropic 专门对杭州 IP 进行了封禁。这种事情只能怀疑,没办法得到实证。

有些人不信邪,说我得试试。有人从深圳跑到杭州出差,到了杭州以后打开 Claude Code,咔嚓,被封了。原因也很简单:DeepSeek 在杭州,阿里也在杭州,Anthropic 还刚刚指责阿里使用 25,000 个账号、2,880 万条问询去蒸馏它的大模型。那你在杭州还不封你封谁?

当然,在这次封禁过程中,有很多不同类型的账号被封掉。有些人是多年的 Claude Max 账号,也有人说自己使用老 Gmail 账号也被封了,并没有一定的规则。这一次唯一的规则,就是封禁力度巨大,倒霉的人很多。

问题来了,Anthropic 到底是怎么甄别出来你在杭州的呢?这个事我也搞不太明白。它目前最多只能甄别你可能在大陆。你说有哪些特征可以甄别到你在杭州?有一些。但是如果甄别你在深圳、在北京,它也没封你。

因为在 AI 工具里,隐私界限是非常模糊、但又非常重要的一件事。像我今天这个稿件,就是使用最新发布的 Sonnet 5 做的,我也想看看它到底行不行。反正到目前为止,它还在老老实实干活,还在给我出这样的稿件。

这说明什么呢?我告诉它,我在中国,我在帝都,我使用了 Claude Code,也使用了 Claude Coworker,并没有出现什么问题。所以,它怎么能够精确定位到杭州以后就直接封掉,这确实有一些让我不太理解。

这次封禁可能使用的几种手段

三个并排的检测模块分别标注为 IP 链路、中转代理、设备信息,箭头汇入一个风险评分仪表盘,呈现封号机制的多指标判断,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

这一次封禁主要可能有几种手段。

第一种:IP 甄别

我们肯定挂梯子了,使用 Claude Code 不挂梯子肯定不让你用。那它怎么甄别呢?也很简单。

大家要知道,梯子有一个很神奇的特性,就是它会进行路由。如果发现你在访问 Anthropic,它就给你路由,把你的 IP 地址改成一个海外 IP 地址。如果发现你要访问一个境内域名,或者它不认识的域名,它就默认你在境内,直接使用本地 IP,走本地运营商路径。

所以,想要确认你在哪,最简单的方式就是让 Claude Code 访问一个不是特别常见的域名。因为所有这些梯子软件里都有这样的功能:不能访问淘宝或者微信小程序的时候也给你翻墙翻出去,那会影响使用。

有一段时间,这些翻墙软件确实这么干过。结果你会发现,在国内使用淘宝的时候,打开的是淘宝国际站,就没办法愉快购物了。这很麻烦。另外,翻出去以后流量比较贵,是按照流量收钱的。所以我们更希望它分开:需要翻的时候再翻,不需要翻的时候就老老实实走国内。

因此,你的 IP 地址、运营商、整个链路,很容易从本地知道。如果它发现你的链路走到了杭州电信,或者走到了阿里云某台杭州服务器上,它就判定你肯定有问题,直接处理掉,这种可能性比较大。

但是,如果它判定你在深圳,可能就会认为是不是有一些故障,或者有其他问题,于是不处理。其实所有这种封禁程序都是打分的,它会有很多指标,最后打到多少分以上,咔,给你封掉;没打到多少分,可能就把你放过了。而杭州 IP 估计一下就加了很高的权重,直接给你处理掉。

第二种:中转代理黑名单

很多人为了薅 Anthropic 的羊毛,会把一个大账号包给很多不同的人。对于每一个使用这种分拆账号的人来说,填 Anthropic base URL 这个属性时,一定不会填官方地址,而是填中转站地址。

那么它就可以检查:你这个中转站到底是什么样的中转站,里面是不是有一些域名是黑名单域名。比如这个中转站名字叫阿里云什么什么,或者叫 DeepSeek 什么,或者叫哔哩哔哩点 CO,也就是 B 站的中转站。

为什么会有哔哩哔哩点 CO 这样的网站出来呢?也很简单,人家想用。让每一个使用者自己研究怎么搭建、怎么挂梯子,很麻烦。怎么办呢?由公司集团的 IT 部门整体处理一次,在公司内部搭建一个中转站,订一堆账号挂在上面,然后自己用。这个一旦被发现,直接给你干掉。

第三种:木马式信息采集

一封登录确认邮件中嵌着微小像素图片,旁边浮出时区、IP、日期格式和客户端信息标签,表现隐蔽信息采集流程,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

所谓的木马植入是怎么玩呢?其实有两层。

第一层是在 Claude Code 里,它问一个特别神奇的问题:你这个机器现在的时区是哪个时区,或者你现在是哪一天。但这个问题怎么就能让你露馅呢?很多挂梯子的人都把梯子挂在美国,因为很多最新模型是在美国先上线的。可是你的本机时区一定不是美国时区,而是北京的东八区。发现你的 IP 地址跟时区不一致,咔嚓,给你干掉。这也是很顺理成章的事情。

除了问时区之外,另外就是去查刚才讲的 ANTHROPIC_BASE_URL 属性,把这两个属性打包,直接发到服务器上校对,校对完以后封你的账号。

还有一种特别有意思的玩法:给你发封邮件。它觉得你可能有问题,或者你要登录,就给你发封邮件,请你确认一下。

我今天还去登录了一次,因为我要在 VSCode 里使用 Claude Code 插件。它说不行,你要重新登录。虽然我的 Claude Mac 客户端在跑,Claude Code Terminal 的 CLI 客户端也在跑,但是 VSCode 说要重新登录。登录过程就给你发邮件。

它是这样的:邮件里隐藏了一幅图片,这个图片很小,一像素乘一像素,你看不见。这个图片放在一个很特殊的服务器上,这个服务器平时大家不太用,域名相对也比较奇怪。所以梯子软件可能一看到这样的域名,就直接放过了,不认为这是必须翻墙的域名。然后你的邮件客户端就上去请求这张图片。

请求的时候,就会告诉它:你好,我是谁,我这个客户端现在是什么时区,是什么邮件系统,我的 IP 地址是什么,我现在想要这幅图片。为什么要给人这么多信息?这是早期图床网站的逻辑。图床网站为了避免被人薅羊毛,往往需要提交足够完整的信息以后才把图片给你。

这些信息一提交上去,它一看,你的时区跟账号情况不一致,或者你的 IP 地址跟账号不一样,或者你直接走到了本地运营商链路,因为它没有走梯子。它把这几个信息综合起来以后,判断是不是给你封号。

现在大家总结的应该是这三种,但我相信一定还有其他手段。因为我以前问过谷歌的人:你们怎么判断关联账号?他说你别费这个劲了,我们手里有几百个标志位,会把所有标志都收集起来以后算一个分数,然后看你的风险是不是足够高。他没办法给你一个特别明确的检测方法,因为这是通过一个很复杂的算法算出来的。

Anthropic 我相信也是这样。现在大家能总结出来的都是瞎子摸象。我们通过谁谁谁被封以后,大概有什么情况;甚至有些人把邮件里的所有信息都扒了一下,有些人把 Claude Code 的一些源代码整个扒了一下。把这几块弄完以后,来确定这几块可能是这一次起作用的地方。但我要告诉大家,起作用的地方很多很多,它最后一定是在评估风险指数。

Anthropic 工程师承认了什么

这一次故事最有意思的地方在于,Anthropic 自己官方还承认了这件事。它自己并没有发官方通告,说最近要开始大扫除,或者要怎么样,这些都没说。

但是有人说,你们 Claude Code 里埋了这种木马代码,来查我机器的日期格式。因为不同国家的日期格式不一样,咱们是年月日,人家是月日年、日月年。它有时候查你的日期格式,有的查你的时区,有的查其他信息出去,还要把这些信息发到 Anthropic 的服务器上,说你 Claude Code 里的代码被我抓住了。

这件事,Anthropic 的一位工程师出来认了。今天上午 6 点 07 分,应该是美国时间 6 点 07 分,Claude Code 团队的工程师塔里克·希希帕尔,他的 X 账号是 TRQ212,发帖承认了。

他说这个东西是他 3 月份就加进去的。当时加这个东西,是为了甄别中转站,甄别薅羊毛的人。现在已经有更好的甄别方式,所以计划在下一次 Claude Code 更新时,把这段代码删掉。

这个人大家不知道还有没有印象。前面龙虾之父,也就是做龙虾的创始人 Peter Steinberger,自己也被封过。当时也是这位塔里克出来回复,说是分类器判断错误,我给你恢复了吧。看来,在 X 上给 Claude Code 专门擦屁股,也是这位老兄的一项日常工作之一。

申诉成功率有多低

一个巨大的漏斗上方倒入 145 万个灰色账号小方块,中间标出 5.2 万封申诉邮件,底部只落下 1700 个恢复账号,突出申诉成功率很低,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

封号之后,是不是可以去申诉呢?这一次我们看到的是中文区哀鸿遍野。一定有封错的,也一定有在美国被封的、在全世界其他地方被封的。但别费这个劲。

根据 Anthropic 自己在今年 1 月披露的数据,2025 年下半年,注意只有半年的时间,累计封了 145 万个账号,收到了申诉邮件 5.2 万封。封了这么多账号,最后写邮件给它的比例非常低,大部分人封了就拉倒了。成功恢复的是 1,700 件,申诉成功率是 3.3%。

大家算算这 3.3%,谁是分子?一定是 1,700,也就是成功恢复的 1,700 个。谁是分母?绝对不是 145 万个被封账号,而是 52,000 封申诉邮件。也就是说,你给它寄申诉邮件,能够成功恢复的比例是 3.3%。

至于再往后的数据,也就是 2026 年上半年的数据,Anthropic 自己并没有公布。这一次官方大封号,Anthropic 自己什么也没说,唯一出来说话的就是刚才讲的塔里克,承认前面确实做了一个实验,在 Claude Code 里加代码,去看你的时区、日期格式,甄别你是不是使用了代理、中转。

被错封的公司案例

两家公司办公桌上的员工账号头像同时变成暂停状态,一张续费发票仍在打印,表现企业集体错封与继续计费的荒诞场景,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

有哪些被错封的账号呢?跟大家举几个例子。

第一个,美国有一家 110 人的农业科技公司,业务横跨数据分析、田间决策、供应链优化。周一早晨,110 个账号一起集体暂停,零预警,管理员事先都不知道。每个人收到的邮件都写着检测到你个人违规,团灭。

创始人在 Reddit 上发帖说,Anthropic 封了我们整个公司的账号,110 个人,零预警,拿到了 2,400 个赞,334 条评论。更荒谬的是,账号登不上去了,API 却还在计费,封号第二天准时收到了续费发票。申诉 36 个小时,没有人理他。到目前为止,这帮人也没有恢复账号。

拉美有一家金融科技公司叫帕托莫利纳,发帖说公司 60 多个账号一夜之间集体被封,同样是零预警,同样是冰冷模板邮件。最后恢复了,但是官方回复只有一句话:经过调查,已经恢复,抱歉带来不便。完了。违反了什么,查出了什么,只字未提。

这位莫利纳后来干脆紧急部署了 Gemini 作为备份,说万一你再给我封了,我用 Gemini。

所以,从杭州到硅谷,从个人开发者到 110 人的公司,这套系统一视同仁,不讲道理。而且出来救火的,翻来覆去就是这么一个工程师在 X 上单枪匹马地发帖,做一些个人回复。公司层面基本不做正面表态。

真正重要的问题是隐私

在 AI 领域里,真正重要的其实不是封不封号,而是隐私。我们有非常多的隐私要参与 AI 一起工作。比如我今天做这样一个题目,我在中国,我去做 Anthropic 封号的口播稿。对于 Anthropic 来说,我等于直接告诉它了:我在国内,我使用了你的产品。它并不能因为这件事情就给我封号,因为这明显侵犯我的隐私。

有没有跟用户之间的隐私确认协议?你到底要拿哪些信息,不拿哪些信息?对于目前这些 AI 模型或者 AI 服务公司来说,都是相对比较模糊的。

我是怎么让账号活下来的

一个用户在桌面上摆出 Gmail 邮箱、东八区时钟、新加坡节点和未拆分账号四个防护卡片,构成账号自保清单,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

至少我目前账号还活着。我可以跟大家讲一下我是怎么活下来的。至于以后是不是还行,我也不能保证。

  • 第一,用 Gmail。不要用公司邮箱或者国内邮箱去收 Anthropic 的邮件。原因很简单,Gmail 也好,苹果邮箱也好,收到带有图片的邮件时,会自己把图片拉下来,由 Gmail 的服务器去拉。拉完以后,会放在谷歌的中间缓存服务器上。所以不会出现从本机拉图片时,直接把本机信息暴露出去的情况。
  • 第二,不要使用美国的梯子。我现在梯子都是挂在新加坡或者台湾,因为这些地方跟北京是同一个时区,都是东八区。这样你的时区和 IP 地址是符合的。
  • 第三,不要使用代理或者分拆账号。这个很容易被抓。

那账号怎么开?其实比较简单,开 Anthropic 账号比开 OpenAI 账号还简单。因为 OpenAI 账号付款时要进行手机号认证,而 Anthropic 账号不需要。你随便拿一个邮箱就注册了。注册完以后,到苹果美国官网上买礼品卡,申请一个苹果美国账号,把礼品卡充值进去,然后就可以在 iPhone 上订阅 20 美金、100 美金或者 200 美金的账号。这个过程相对平滑顺畅,中间不经过任何第三方,都是大公司之间把事情做完。

但这个号到底能活几天,我也不知道。而且防被封号,我觉得唯一靠谱的只有一件事:别把额度用太满。对于 Anthropic 来说,你把额度用得太满了,它一定会怀疑你。

刚才我也讲了,所有这种跟封号有关的事情,绝不是某一个或者某几个关键指标进行简单判断的,一定是非常多的指标,可能几十个、几百个指标放在一起以后进行加权运算。你的威胁指数或者威胁评分达到多少以上,给你封掉。

为什么 Anthropic 这么狠

一架天平左侧是品牌价值观盾牌和合规文件,右侧是用户账号与错封风险,旁边法务锤子压过销售和技术图标,表现公司封号决策逻辑,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

下一个问题,为什么别人不这么狠,就 Anthropic 这么横呢?嘁哩喀喳就给你封这么多号。

大家要注意,封号这件事情本身属于 Anthropic 品牌价值观的一部分。就像前面苹果说,我顶住了 FBI 的要求,我不给它解码手机,这属于它品牌价值的一部分。Anthropic 也是这样的:踩中意识形态了,我就去封他们。他们上来蒸馏我的模型,偷我的技术,这个事就是不行。这是它价值的一部分。

封号一定会有错封和漏封两种情况。如果要求尽可能少漏封,那就一定会更多地错封,把很多不应该封的人封掉。错封以后,就可能会有诉讼,有人会告你。

在公司里干过的朋友,特别是在一些相对比较大的公司里干过的朋友,你们告诉我,在你的公司里,法务部的声音大,还是销售部、市场部或者技术部的声音更大?绝对是法务部。因为它是要打官司的,老板也害怕打官司。

所以一旦法务说你这个事情可能引起诉讼,他们就会相对谨慎一些。OpenAI、谷歌、微软这些公司都会相对谨慎一些,它们不希望因为这样的事情带来诉讼。而 Anthropic 就这么干了,你愿意告我告呗。

现在 Anthropic 身上真的是债多了不愁,虱子多了不咬,有一堆诉讼等着它。一方面是它盗版人家的书、爬取 Reddit 上的数据,都在诉讼。另一方面,国防部把它加到了不可信任名单里,它还在起诉美国联邦政府。

还有一点非常重要:为什么它不怕告?因为还没上市。上市公司和非上市公司是两个完全不一样的生命形态。一旦上市以后,你被起诉了,有很多诉讼背在身上,SEC 会给你写信,会发警告,你的股价会发生剧烈波动,甚至可能带来天价罚单。所以上市公司通常会更加守规矩,更加谨慎。Anthropic 现在趁着没上市好好折腾,等以后上市了,也未必敢整成这样。

所以这一次 Anthropic 属于宁肯错杀三千,绝不放过一个的玩法。

风波还没有结束

这一次封号风波,到目前为止绝对不算结束。我估计未来几天还会有新的消息出来,可能会有一些集体诉讼,特别是在美国。

大家会不会觉得前面那家 110 人的美国农业公司就是冤枉的?其实不一定冤枉。这种公司很有可能使用了中国外包,把他们的账号直接外包到中国来使用,这个可能性很大。你以为他们真的有那么多程序员、那么多账号需要坐在美国办公室里使用吗?真未必。包括前面讲的那个南美申诉成功的,也未必就真的冤枉。

所以 Anthropic 如果以后上市了,封号可能会收敛一些。但是现在,也许就是它最后的疯狂。

封号背后的另一个猜测

健身房式订阅模型被改画成 AI 算力机房,轻度用户空着跑步机,重度用户排队占满服务器资源,表现套餐经济与重度使用者冲突,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

这里我还要讲一个自己以小人之心度君子之腹的猜测:Anthropic 的这种大封号行为,可能要防备的并不是真正的蒸馏。因为蒸馏其实是防不住的。你这头封完号以后,中国人就不用了吗?照样该用还是得用,只是现在使用 Anthropic 服务的门槛变高了,成本变大了。很多人可能觉得自己没办法搞定,或者觉得折腾这玩意太累,就走掉了。

但是对于真正想要蒸馏 Anthropic 的人来说,他们会干嘛?他们会使用专门的工程师,会有专门的团队,也不在意你到底变得多麻烦。他们该蒸馏还是会蒸馏。

那 Anthropic 折腾半天干嘛呢?Anthropic 其实是在把使用最重的这帮用户干掉。

这种卖套餐的公司,像一个月 20 美金,或者一个月 200 美金的套餐,都是健身房心态:我把健身卡卖给你以后,你这辈子都别来,等下次续卡的时候再来就够了,中间你就不用来了。

欧美用户或者日韩用户可能确实是这样使用 Anthropic 的,或者说重度用户和普通用户之间的比例相对健康,这是 Anthropic 比较喜欢的。而中国用户肯定是每个买了账号的人都往死里用。像我,大概每周 Anthropic 流量能用到 70%-80%,其实还好了,一般用不到 100%。那些买了 200 美金账号的人,更是羊毛不薅秃了不罢休。他们会把自己的账号拆成很多份,再分租给其他人使用,这些一定是封号重灾区。

你就这么想吧,一个健身房卖了 100 张卡出去,结果这 100 个人每天都像上班一样打卡就来,晚上还加班加练,那这健身房是会倒闭的。所以 Anthropic 这一次大封号,可能也是想节省一点算力,让这些真正的卷王离它的服务器稍微远一点。

最后:账号保住了吗?

一个开发者站在岔路口,一边是 Claude 账号续费日历和文档处理窗口,另一边是 Codex 备用工具箱,表现继续使用与保留后路的结尾选择,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

最后结尾一下,大家都还好吗?这是今天的题目。你们号都保住了吗?还是被封掉了?

不好的大有人在。那 145 万个被封号的账号里,大家肯定都很不好。但是对于 Anthropic 来说,这大概率都能够进入它自己的账本里。在没上市之前,在这么多诉讼不会影响市值、不会影响 SEC 判断的时候,最后疯狂一把,通过这一次大封号,把用户安全、把意识形态焊死在它的品牌价值观里。

对于中国的 Anthropic Claude 用户来说,如果您有一定技术能力,该用还是用吧。麻烦一点,它还是挺好用的。现在从编程角度来说,GLM 也好,Codex 也好,已经快要追上 Claude Code 了。但是从办公和文件处理角度来说,Claude Coworker 还是唯一的神。

当然,做再多封禁,做再多防护,对于那些中国 AI 研究公司,对于中国的大模型公司来说,都是没有任何意义的。人家就是干这个的,你设置再高的墙,它都会钻过去。你要想把它们拦住,整个系统就不要为任何人服务了。

最后,我也拿不出账号永远不被封的技术方案。就连我自己这个账号到底能撑几天,我也不知道。本来上个月 28 号就是我这个账号到期的日子,后来发现这玩意处理文档的能力实在太强了,我也想着 Anthropic 未来一定会给我们提供很多故事。我万一把账号退了,以后有相关故事没法给大家讲,所以最后还是做出了艰难的决定,又续了一个月,续到 7 月 28 号。这不是又赶上新故事了吗?那咱们就继续续着这个账号,继续跟大家讲 Anthropic 的故事。

但我同时也有 Codex 账号。相应的稿件虽然用 Codex 处理起来要别扭一些、费劲一些,但不是不能干活,也能够将就干。所以为了不被直接卡死,还是要给自己留一条后路。

好,今天这个故事就讲到这里。感谢大家收听,请帮忙点赞,点小铃铛,参加 Discord 讨论群。也欢迎有兴趣、有能力的朋友加入我们的付费频道。再见。


背景图片