封号、解封、识别中国人——Claude 最近这几件事
Claude Anthropic AI 时事
Anthropic 被曝出来,Claude Code 里藏了一段代码,专门用来判断你是不是中国用户——查你的时区、查你连的域名,对上了就在你看不见的地方给你打个记号。
差不多同一时间,被出口管制下架的 Fable 5 解封了,新模型 Sonnet 5 也发了。一边给你解封模型,一边在终端里给你打标记,凑一块儿看挺魔幻。
我不算 Claude 的重度使用用户,号也没被封,就是个平时顺手用它干活的普通用户。但这几条新闻放一起,还是想把它说清楚——网上不少讨论把好几件事搅成一件在说,越说越乱。
我们一起来看看 Anthropic 最近发生的几件大事。
事情一:Fable 5 刚上线就被下架,然后又解封
6 月 9 号,Anthropic 一口气发了 Fable 5 和 Mythos 5,两个顶级模型。
结果三天后,6 月 12 号,美国商务部一纸出口管制令下来,要求这俩模型对非美籍用户下架——起因是亚马逊的研究人员发现能绕过它的安全防护,把事捅到了白宫。Anthropic 也干脆,说没法精确按国籍筛用户,全球一起关了。
好在没关太久,管制解除,模型恢复访问。紧接着 6 月 30 号,Sonnet 5 又发了。
发模型、被下架、解封、再发新模型——光这半个月,A 社就够忙的了。
事情二:中国用户的号,一直不太平——不是这周才开始的
这条线容易被说成”最近刚爆发”,但查了一下,这事已经持续大半年了。
针对中国用户的限制政策大概从 2025 年 9 月就开始生效,2026 年 3 月又有一波收紧。零星能看到有人反映账号被封——有的是老账号,有的是刚充值没多久,也有说没注册过还收到通知的,但这类说法没有找到能对上”最近这几天集中爆发”的一手信源,更像是这套政策持续执行下的零散反馈,不是突然一次性的”大清洗”。
申诉成功率常被引用的数字是 3% 左右,但查了下来源,Anthropic 官方 Transparency Hub 公布的是全球数据(约 1700 / 52000),不是中国用户的专项统计。这个数字拿来说明”申诉不容易”没问题,但别当成”中国用户只有 3% 能申诉成功”,这是两回事。
真正让我在意的,是另一件被曝出来的事——Claude Code 里有一段代码,会识别你是不是中国用户。
这条不是我一家说的,网易、International Cyber Digest 都报过,机制大概是这样:
系统 prompt 里那行”Today’s date is…”,会检测你的系统时区是不是上海、乌鲁木齐这种中国时区;再看你连的域名,跟一份 147 个条目的清单比对,里面有百度、阿里、字节这些名字。对上了,就悄悄改一下 prompt 里的日期格式或者标点符号——换成肉眼看不出来、但编码不一样的 Unicode 变体,当水印用。
这份清单是网上流传出来的说法,我没法逐条自己核实,当参考信息就好。
Anthropic 的技术人员后来确认了这段代码确实存在,并说会在下一个版本里回滚。这点得说清楚——不是”被抓包死不承认”,是承认了、给了个修复的说法。至于这段代码当初是怎么进去的、是不是故意设计成不容易被发现,Anthropic 没有细说,我也不知道,只能说这里有个说法和另一个说法之间的落差,具体怎么回事我没有答案。
Anthropic 创始人 Dario Amodei 当年从 OpenAI 出来,公开说过的理由跟 AI 安全的推进节奏有关——他认为行业在往前冲的速度和对安全的重视程度不匹配。这话题他后来也聊过权力集中、透明度这些,但那更像是他之后的政策主张,不是离职的主因。这里我之前理解得有点简化,纠正一下。
不管当年的初衷是什么,这周看到的是:终端里跑着一段没告诉你的识别代码,官方确认了、说会修,但没细说来龙去脉。
对我这种”天天用但没被封”的人来说,这事的意义不是恐慌,是提醒。
具体一点:Claude 网页版和 Claude Code 都有导出对话记录的入口,趁现在没事,去导一份存到本地或者网盘,隔一阵子导一次当习惯。项目里常用的 prompt 和工作流说明,本来就该单独存一份 markdown,不要只放在对话历史里——账号真出问题的时候,导出的往往只是聊天记录本身,那些你花时间调出来的默契不在里面。
工具好用是真的,攥在别人手里也是真的。天下苦 A 社久矣,就盼开源模型早点顶上来。