Anthropic报告里的AI假人与非法蒸馏

封面采用左右对照构图,左侧是由年龄、金额、地点和相似度标签拼成的虚构约会人物剪影,明确标注“AI编造故事”“查无此人”;右侧是Anthropic报告中的AI假人消息网络,Claude图标位于两组信息之间,表现真零件被拼成假故事

真零件拼出的假故事

56岁鳏夫骗了81岁澳洲老太太80万澳元,背后是在长沙使用Claude的自由职业者。大家好,欢迎收听老范讲故事的YouTube频道。Anthropic9月份报告一水儿的作死:一家中国公司养了4,700个AI假人骗美国人,两周发出236万条消息。可是我让AI一查,它反手就给我编造了一个56岁鳏夫的故事。

这期节目的选题本来是另外一个样子。我看见Anthropic发了一份很长的报告,里头有个案子挺邪门:一家中国公司拿Claude养了一大批AI假人,在约会软件上骗人。我按照老规矩把活派下去,让AI去读原报告,把细节给我整出来。它整出的材料特别有意思,告诉我这个局里的主力人设是56岁鳏夫:妻子走了,一个人守着空房,寂寞、体面,愿意听人说话。这个人设钓到一位81岁的澳洲老太太,前后拿走了80万澳元。

它还告诉我,这套系统由长沙和台北两地的人运营,连模板相似度都算好了:73%。这是一份看上去无懈可击的材料,有年龄、国籍、金额、城市,还有一个带百分号的小数。我当时的反应是,这期好做了。然后我拿它去跟报告原文对了一遍,一个字都没有。154页的报告里,没有56岁,没有鳏夫,也没有81岁,没有澳大利亚,没有80万澳元,没有长沙,没有台北。原报告关于这家公司只写了一句话:一家中国APP工作室。别的全都是AI给我编出来的。

说到这里,好像就是AI又瞎编了一个故事,老范又上当了。可是我不甘心,又去网上翻了一圈,翻完以后味道就全变了,因为这些零件全都是真的。先说这81岁:美国犹他州真有一位姓布尔特斯的女士,81岁。2023年底,当地媒体报道,她在脸书上收到一个好友申请,对方自称驻在海外的陆军军官、没结过婚。她被骗走大约6.35万美元,存款掏空,还办了二次房贷去填窟窿。

再说80万澳元,这也是真有的。今年2月,澳大利亚媒体报道了一位60多岁的澳大利亚男性。他跟对方谈了两年多,被拿走差不多80万澳元;每次想要回钱,得到的都是威胁和恐吓,然后被推着继续汇款。至于那位鳏夫,也是行业标准件。美国联邦贸易委员会统计过,骗子最爱的人设,头一名是驻在远方的军人,第二名是海上钻井平台的工程师:够远、够忙、见不到面,还特别有理由跟你要钱。

把这几件事拼在一起:一个真的81岁从犹他州拿来,一个真的80万澳元从澳洲男性身上拿来,一个真的澳大利亚顺手贴上去,一个真的鳏夫模板从标准件库里取出,最后补上一个精确到小数点的相似度,因为它知道我这人会查账。拼完以后,出来了一个世界上并不存在的人。这就不是瞎编,而是一道工艺。这道工艺跟我今天要讲的4,700个AI假人,用的是同一道真零件:每一块单独去查都能查到出处,合起来的那一个却查无此人。

画面以两张互相独立的事件卡片为左侧来源,一张是美国犹他州的社交好友申请与房贷文件符号,另一张是澳大利亚男性面对汇款和威胁信息;右侧把年龄、金额、国籍和鳏夫模板拼入一个空心人物轮廓,轮廓中央标注“世界上并不存在的人”,清楚表现真实事件不能合并为同一人物

所以今天这期,咱们按顺序办四件事:真报告到底写了什么;那4,700个假人是怎么一条一条摆出来的;7家中国实验室的账怎么算;最后,这份报告到底能信几分。Anthropic9月10号发的报告共154页,涵盖2025年12月到2026年8月这8个月里发现的事情,分七大类:网络攻击、影响力行动、监控、常规武器、生物滥用、诈骗、非法蒸馏。每个案子都有内部编号,我数了一下,大概40个。很多人问发布频率:前面发过三次,分别在2025年3月、8月、11月;隔了10个月才又出一次,没有固定周期。报告末尾说会继续做。

阅读更多

Anthropic研究员Jacob Coxon辞职与AI竞赛的安全困局

封面采用左右对峙的正面信息图:中央是刚离开座位的预训练研究员,一手指向加速踏板、一手举起刹车警示牌;左侧排列OpenAI与Anthropic名称标识,右侧用赛车、警报三角与人群图标呈现技术竞赛、末日警告和围观规模之间的冲突

造AI的人亲口说了:这项技术10年内可能杀死全人类。1.3亿人围观,发话的正是踩油门的研究员,可Anthropic的2万亿IPO照样停不下来。大家好,欢迎收听老范讲故事的YouTube频道。先花30秒把“踩油门”这件事说清楚:造大模型分好几道工序,预训练是最核心的那一道,把海量数据灌进算力集群,亲手把模型能力喂出来;负责预训练的研究员,就是流水线上踩油门的那个人。

以前喊AI危险的,都是研究刹车的人:做对齐的、做安全的,或者外面的学者。他们喊了十几年,大家已经耳朵都听出茧子来了,反正不是造它的人自己在喊。这一次不一样了,是亲手把GPT-4o喂出来的人辞职以后说:“我要踩刹车了。”事情先摆在这里,每个人心里大概都要问6个问题:第一,这7条贴文到底说了什么狠话?第二,考克森到底是谁,凭什么他说话有人信?第三,他图什么,钱都不要了吗?第四,公司自己人怎么说?第五,一条辞职帖凭什么3天过亿?第六,这件事情最后该怎么办,真停得下来吗?咱们一个一个来说。

踩油门的人发出七条警告

首先,这7条都说了什么?考克森是9月8日晚上发的帖,一共7条,每条都能单独拎出来上热搜。第一条是辞职声明,也就是总纲。他说:“我今天从Anthropic辞职了。过去三年,我在OpenAI和Anthropic都做预训练。这两家公司都没有负责任的行动,他们正一头扎进能够自我改进的超级智能,拿我们的命下注。”注意,“自我改进的超级智能”是整件事情的题眼,后面还要反复出现。

第二条讲能力。他说,别低估这项技术,这些系统很快会变成超人级的,能黑掉任何东西,拿到现实世界的权力和资源,进展没有放缓。第三条是传播最广的一条。他说,造AI的人真心相信,这项技术可能在本10年结束前杀掉全人类。大家注意,前面讲的是10年内杀掉全人类;如果是本10年结束前杀掉全人类的话,那就还有4年,这更吓人一点。很多高管面对媒体把话说得很理性,私底下都在表达恐惧;没有其他任何人类活动带来过这种级别的危险。

第四条回答那个最常见的反问:既然真信,为什么还在造?他给了两个诊断。在OpenAI,很多人根本没把文明级利害内化进心里,这是无知之错;在Anthropic,利害关系大家都懂,但被锁死在必须第一个冲过去的竞赛里,这是囚徒困境之错。一家没看清,一家看清了也停不下来。

第五条是叙事上最狠的一条。他说,接受这场竞赛、进入所谓的终局,是一场傲慢的赌博;这些赌局本不该从一家私人公司的Slack频道里发动。他接受《华尔街日报》专访时说得更直白:这种事情本来应该发生在沙漠里的掩体中,像曼哈顿计划那样,现在却发生在旧金山几个工程师的MacBook上。这句话成了全网传播最广的金句。

第六条讲方案。他说,对实验室之间的协调还有希望,Hugging Face被攻击那件事情算一记警告射击;但要阻止全球竞赛,可能需要临时禁止一些提升模型能力的事情。第七条是写给同事的。他说:“你真的想在还没有搞懂一个超级智能的心智之前,就启动一次超级智能的强化学习训练吗?你是觉得反正这事会发生,就埋头干,还是站出来要求换一种条件呢?”他的判断是,到明年年底,在很多最激进的场景下,事情可能已经失控了。

一条辞职帖,把自己公司的底、竞争对手的底、整个行业的底全掀了。可掀底的人不是研究刹车的人,而是亲手踩油门、把模型能力催出来的那个人。那么,考克森到底是谁呢?

阅读更多

Anthropic为何买书扫描后销毁

封面构图,成堆旧书经过切纸机和高速扫描仪后进入纸浆回收箱,另一侧浮现抽象AI神经网络,中央是一枚版权天平和醒目的疑问符号,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

Anthropic 公司花几千万美元买旧书,切开、扫描,然后打成纸浆。这两天,这件事又闹上了热搜,咱们今天就把它好好拆一下。

代号、收书与工业化流水线

二手书仓库里的工业流水线,旧书、液压切纸机、高速双面扫描仪、纸浆回收车依次相连,工作人员保持匿名剪影,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

这件事叫“巴拿马计划”。Anthropic 内部也知道,这种事情一旦起了代号,多半就有不能公开说的部分。他们从 2024 年开始,花几千万美元从二手书商那里成批买旧书,再外包给 Datamation 扫描服务公司。流程是先用液压切纸机把书脊切掉,让整本书变成散页,然后送进高速扫描仪做双面扫描,每分钟可以处理 80 到 120 页。扫完以后,回收公司把纸拉走,打成纸浆。六个月能处理 50 万到 200 万本,这已经完全是一条工业化流水线。

这件事最初是怎么被翻出来的?Anthropic 一直在跟作者协会、图书出版商打官司,前面刚花 15 亿美元解决了其中一部分争议。诉讼过程中,一些内部文件被保密;官司告一段落后,材料陆续解封。2026 年 1 月 27 日,《华盛顿邮报》拿到 4000 多页解封法律文件,把“巴拿马计划”翻了出来。当时虽然报道了,却没有引起特别大的反响。

第二波就是这几天。2026 年 7 月 25 日,科技媒体 404 Media 报道说,批量买书、扫描、销毁已经不只是 Anthropic 一家公司在做。有一家叫 ISBNdb 的公司,本来维护图书 ISBN 编码数据库,现在也在处理图书收购、扫描和销毁。它在网站上打出的广告词是:“世界上最好的 AI 训练数据,正躺在书架上。”

更精彩的是,ISBNdb 还写清楚,客户向它下单、让它去买旧书扫描,每一单都会签非常严格的保密协议。一边招揽生意,说“来,我帮你扫书、处理书”;另一边又说“咱们保密,我保证不告诉别人”。这说明它知道这件事说出去会让人不舒服。Anthropic 也知道,所以这件事只能干,不能说。这就是整件事最魔幻的地方。

阅读更多

Anthropic和中国政府的双向封禁,Claude Code风波5层拆解:后门、禁用与反限制!

中国开发者桌面上的代码窗口、警示牌和两面半透明国界线交叠,远处有 Claude 字样工具图标被放大镜审视,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

大家好,欢迎收听老樊讲故事的 YouTube 频道。

中国要去禁 Claude Code?一个从来不允许在中国使用的工具,怎么能有这么魔幻的事情呢?

先是 Anthropic 指责阿里蒸馏 Claude,接着阿里内部禁用 Claude Code,全员卸载。7 月 8 号,政府直接下场,工信部出来提醒大家说 Claude Code 有安全风险。更魔幻的是后头,中国居然也被爆出开始讨论要限制外国人使用自己的先进模型了。

一个说:“我从来没有卖给你。”另外一个说:“我从今天开始不让你用了。”一个天天喊着要开放,一转头研究怎么封锁了。还有比这更魔幻的吗?

今天事情分五层来讲:Claude Code 做错了没有?很多人说没错,人家原来没卖给你,发现你了,把你逮着了,你怎么能说人错了呢?咱们把这事还是要稍微掰扯一下。

政府提醒说 Claude Code 有安全风险了,这个到底做对没做对?然后到底谁在用,封了以后会怎么样?还有反过来,中国要限制自己的模型出海,这个事到底又是怎么回事?

一、事情的四个时间点

一条横向时间轴上排列五个日期节点,节点旁有模型图标、代码包、企业通知和政府风险提示文件相互串联,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

第一个事实到底是什么样的呢?整个事情分四个时间点就够了。

  • 去年 9 月份,Anthropic 开始收紧区域限制。中国大陆本来就不给用,现在连中国资本控股 50% 以上的海外公司也不给用了。当时的字节 Trae 和阿里的 Qoder,本来这些里头都是要用 Anthropic 的 Claude 模型的,现在直接都给封掉了。
  • 今年 6 月份,有开发者逆向了 Claude Code,扒出了一段隐藏了 3 个多月的代码。从 4 月份的 2.1.91 版本起,它会偷偷地检测你是不是中国用户。
  • 7 月 1 号,Anthropic 自己的工程师塔里克在 X 上承认了,说 3 月上线的一个实验。大家注意,他讲的这个东西是个实验,用来防止账号倒卖和模型蒸馏,本来就要删的,下一个版本我把它删掉。他肯定也认为这事有问题。
  • 7 月 3 号到 7 月 10 号,阿里发通知,把 Claude 全系列通通都列入了高风险软件。今天,也就是 7 月 10 号,全员卸载,换他们自研的 Qoder。
  • 7 月 8 号,工信部漏洞平台发风险提示,定性安全后门隐患,危害严重,提醒排查、卸载或者升级。

这里头最逗的是什么?就是工信部提醒的不是说你一定要把它卸了,你可以升级,升到最新的版本,把这个包去掉,还是可以接着使的。所以“中国政府下场说我们要把所有的 Claude Code 全删掉”这个事,它是不准确的。

阅读更多

Claude大封号背后,账号为何突然消失?

一台打开 Claude 界面的笔记本电脑旁散落着封号邮件、地图定位针和账号钥匙,画面以博客评论封面式构图呈现 Anthropic 大规模封号风波,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

Anthropic 大封号之后,大家都还好吗?

大家好,欢迎收听老范讲故事的 YouTube 频道。这几天在中文社交媒体上,包括 X 的中文圈里,大家都在讨论一件事情:自己的 Claude 账号是不是被封了。

这几天,Anthropic 确实进行了史无前例、丧心病狂的大规模封号行动。我的账号还在。现在据说,只要你的 Claude 账号还在,你就已经超过了中国 99% 的程序员了。因为没有 Claude 账号和有 Claude 账号,这是完全两种不同的程序员。

甚至有人在椅子背面贴了一张纸,说因为 Claude Code 账号被封,现在不接受任何程序相关的 bug 和修改请求,因为编程能力已经降回 0 了。什么时候可以继续接受请求?看看申诉情况,或者看能不能再去注册新账号吧。

现在就是这样一个特别神奇、特别魔幻的时间点。这里跟大家讲几个特别神奇的故事。

杭州账号被封的传闻

杭州城市轮廓、云服务机房和一排被红色暂停标记覆盖的 Claude 账号卡片并列出现,表现地域传闻与封号焦虑的关系,浅色背景的商业评论版橡皮泥平面信息图的统一风格。

有一位在杭州的朋友,他的 Claude Max 账号,也就是一个月 200 美金的账号,据说订阅了很多年,突然就被干掉了。后来他发现很多在杭州的小伙伴都被干掉了,于是怀疑是不是 Anthropic 专门对杭州 IP 进行了封禁。这种事情只能怀疑,没办法得到实证。

有些人不信邪,说我得试试。有人从深圳跑到杭州出差,到了杭州以后打开 Claude Code,咔嚓,被封了。原因也很简单:DeepSeek 在杭州,阿里也在杭州,Anthropic 还刚刚指责阿里使用 25,000 个账号、2,880 万条问询去蒸馏它的大模型。那你在杭州还不封你封谁?

当然,在这次封禁过程中,有很多不同类型的账号被封掉。有些人是多年的 Claude Max 账号,也有人说自己使用老 Gmail 账号也被封了,并没有一定的规则。这一次唯一的规则,就是封禁力度巨大,倒霉的人很多。

问题来了,Anthropic 到底是怎么甄别出来你在杭州的呢?这个事我也搞不太明白。它目前最多只能甄别你可能在大陆。你说有哪些特征可以甄别到你在杭州?有一些。但是如果甄别你在深圳、在北京,它也没封你。

因为在 AI 工具里,隐私界限是非常模糊、但又非常重要的一件事。像我今天这个稿件,就是使用最新发布的 Sonnet 5 做的,我也想看看它到底行不行。反正到目前为止,它还在老老实实干活,还在给我出这样的稿件。

这说明什么呢?我告诉它,我在中国,我在帝都,我使用了 Claude Code,也使用了 Claude Coworker,并没有出现什么问题。所以,它怎么能够精确定位到杭州以后就直接封掉,这确实有一些让我不太理解。

阅读更多