KeyFrame內部研究專用

Claude大封号背后,账号为何突然消失?

老范讲故事·7月1日週三·26 min中文

三句話摘要

Anthropic大規模封號事件:技術手段揭露與風險規避指南。 Anthropic的大規模封禁源於未上市公司不懼訴訟的大膽,真實目的可能不在於阻止技術盜用,而在於通過提高使用門檻篩選核心用戶、降低算力消耗。 Anthropic採用多層級風險評分系統,而非單一關鍵指標判定。講者表示Google等大型企業已有數百個標誌位用來評估風險分數,Anthropic也採用類似的複雜算法,最終綜合多項指標(IP、時區、日期格式、中轉站域名等)計算威脅指數,達到閾值後執行封禁。

重點整理

重點
  • 1

    Anthropic採用多層級風險評分系統,而非單一關鍵指標判定。講者表示Google等大型企業已有數百個標誌位用來評估風險分數,Anthropic也採用類似的複雜算法,最終綜合多項指標(IP、時區、日期格式、中轉站域名等)計算威脅指數,達到閾值後執行封禁。

  • 2

    官方承認的檢測機制存在,但完整的判斷邏輯未公開。Anthropic工程師Tariq Shishapor於6月7日承認在3月份加入了檢測時區與日期格式的代碼,原意是甄別中轉站與盜用賬號行為,但現已計畫在下次更新時刪除。這說明檢測手段是逐步演進的,且官方並未主動披露所有機制。

  • 3

    未上市身份導致執行策略不受SEC制約。Anthropic尚未上市,身上已背負多起訴訟(涉及版權、數據爬取、國防部不信任名單等),因此不懼進一步的法律風險。相比之下,OpenAI、Google、Microsoft等上市或籌備上市的公司會因股價、SEC警告、天價罰單而更加謹慎,Anthropic目前處於「寧可誤殺也不漏過」的激進封禁模式。

  • 4

    可能的真實目的是降低高度用戶而非阻止技術盜用。講者推測,真正的技術盜用無法通過封禁阻止,但可以通過提高使用成本和門檻,篩選掉非專業用戶與羊毛黨。中國用戶傾向於充分利用配額(日均用到70-80%),甚至將賬號拆分租賃給他人,這類高消耗用戶是封禁的重災區。Anthropic的健身房邏輯是:寧可少賣卡,也要讓剩下的用戶不過度使用。

實用技巧與重點

乾貨
  • 統計數據
  • 2025年下半年累計封禁賬號:154萬個
  • 申訴郵件:5.2萬封
  • 成功恢復賬號:1,700個
  • 申訴成功率:3.3%(申訴郵件為分母)
  • 申訴無回應時間:36小時以上常見
  • 封禁技術手段
  • IP地址檢測:梯子軟件路由特性導致本地IP暴露;杭州IP因涉及DPL和阿里被重點標記
  • 中轉站黑名單檢測:檢查Base URL屬性中的中轉站域名是否在黑名單(如阿里雲、DeepSeek相關域名、Bilibili中轉站等)
  • 植入代碼檢測機制:
  • 檢測系統時區與IP地址是否一致(美國梯子+中國時區=高風險)
  • 檢測日期格式(各國習慣不同:中國年月日、美國月日年等)
  • 郵件隱藏一像素圖片,通過圖床服務器採集客戶端信息(時區、郵件系統、IP、客戶端特徵等)
  • 被封案例
  • 美國農業科技公司:110個賬號集體暫停;API仍在扣費;36小時內無回應;至今未恢復
  • 拉美金融科技公司Patrocinio:60多個賬號一夜封禁;官方回應僅一句話;後緊急部署Gemini備份
  • 風險規避方案
  • 郵箱選擇:使用Mailbox或Apple郵箱(由郵件服務商拉取圖片,不暴露本機信息);避免國內郵箱或公司郵箱
  • 梯子配置:使用新加坡或台灣梯子(同東八區時區);避免美國梯子;不使用代理或分拆賬號
  • 賬號開設:直接用郵箱註冊(無需手機認證)→ 購買美國Apple卡 → 註冊美國Apple賬號 → 充值後訂閱(省略第三方中介)
  • 使用策略:避免配額滿載;定期保持賬號活躍但不過度消耗
  • 官方確認信息
  • Anthropic工程師Tariq Shishapor(X帳號:@trq212)於2026年6月7日上午6:07(美國時間)公開承認
  • 時區與日期格式檢測代碼於3月加入,原用途是甄別中轉站與盜用賬號
  • Anthropic計畫在下次Claude Code更新時刪除該代碼

結論

結論

Anthropic的大規模封禁源於未上市公司不懼訴訟的大膽,真實目的可能不在於阻止技術盜用,而在於通過提高使用門檻篩選核心用戶、降低算力消耗。

完整解析

詳細

Anthropic在2026年6月上旬進行了有史以來規模最大的賬號封禁行動,受影響尤其集中在中國用戶圈。根據講者的分析,這次封禁並非一時衝動,而是基於一套複雜的多層級風險評估系統。

封禁的技術原理涉及三個主要層面。首先是IP地址識別。由於梯子軟件會根據訪問目標自動路由——訪問國際服務時走海外IP,訪問國內服務時走本地IP——Anthropic可以通過檢測梯子路由特性追蹤真實地點。特別地,許多中國用戶因為最新模型優先在美國上線而選擇美國梯子,這反而暴露了位置不匹配的特徵。杭州因為聚集了DPL和阿里等科技公司,成為重點監測對象,甚至有深圳用戶到杭州出差後立即被封的案例。

其次是中轉站黑名單機制。為了規避費用和風險,一些公司的IT部門會搭建內部中轉站供員工使用Claude Code。Anthropic對這類中轉站域名進行黑名單檢測,若識別到中轉站名稱包含「阿里雲」「DeepSeek」「Bilibili」等關鍵詞,會直接觸發封禁。講者親自確認過,Anthropic工程師Tariq Shishapor在6月7日的X貼文中承認,他們在3月份加入了檢測時區和日期格式的代碼,用來甄別中轉站使用者。郵件驗證環節則使用了更隱蔽的手段:在驗證郵件中隱藏一像素的圖片,通過特殊的圖床服務器採集客戶端信息(包括時區、郵件客戶端類型、IP地址、系統信息),然後將這些數據發回Anthropic服務器進行風險評分。

基於講者對統計數據的分析,Anthropic在2025年下半年封禁了154萬個賬號,收到5.2萬封申訴郵件,但成功恢復的只有1,700個,申訴成功率僅3.3%。更值得注意的是,大多數被封用戶甚至沒有提交申訴,說明封禁行為已經造成了廣泛的沮喪感。講者舉了兩個典型的誤封案例:一家110人的美國農業科技公司集體被封,在Reddit上獲得2,434條評論,但36小時內無人理睬;拉美的金融科技公司Patrocinio也遭遇60多個賬號一夜被封的命運。雖然後者最終恢復了,但官方回應只有一句「經過調查已恢復」,沒有任何技術說明。這些案例表明,Anthropic的封禁系統缺乏透明度和申訴機制的有效性。

為什麼Anthropic敢如此激進地執行封禁?講者認為關鍵在於公司的上市狀態。未上市的Anthropic已經背負多起訴訟(版權侵權、數據爬取、被美國國防部列入不信任名單等),額外的訴訟風險對公司估值影響有限。相比之下,OpenAI等上市公司會因股價波動、SEC警告、天價罰單而更加謹慎。Anthropic目前處於「最後的瘋狂」階段,採取「寧可誤殺3000也不放過一個」的策略。

關於封禁的真實目的,講者提出了一個有趣的假說:Anthropic可能不是真的想阻止技術盜用,因為那是防不住的。技術盜用者會雇傭專業團隊,無論門檻多高也會想辦法繞過。真正的目標可能是減少高度用戶,特別是來自中國的羊毛黨。中國用戶傾向於將配額用到70-80%甚至100%,有人甚至將賬號拆分租賃給他人。Anthropic採用了「健身房模式」:寧可少賣會員卡,也要保證買卡的人不會過度使用。從這個角度看,封禁具有經濟上的合理性——通過提高使用門檻,篩選掉非核心用戶,進而降低算力消耗。

對於中國用戶的規避建議,講者提供了幾點實踐建議。郵箱方面,應使用Mailbox或Apple郵箱,因為這些服務會由郵件服務商的服務器拉取圖片,不會從本機暴露信息,避免使用國內郵箱或公司郵箱。梯子配置上,應選擇新加坡或台灣梯子(保持東八區時區一致),避免美國梯子,絕不使用分拆賬號或代理。開設新賬號時,可以跳過第三方中介,直接用郵箱註冊、購買美國Apple卡、註冊美國Apple賬號後訂閱,省去不必要的風險接觸點。最後,使用策略上應避免配額滿載,保持健康的消費模式。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Everything Goldman Sachs Taught Me About AI (In 10 minutes)
AI 技術英文8月24日

Everything Goldman Sachs Taught Me About AI (In 10 minutes)

Nate Herk

  • 驗證優於相信:看起來完整的AI輸出不等於正確答案,需在提示中要求模型重新檢查數字、引用來源,並對無把握的部分標記。
  • 區分AI與自動化:確定步驟且答案已知的任務用傳統自動化更便宜快速;只在需要判斷力、靈活性或處理複雜資訊時才用AI,兩者結合效果最佳。
  • 以問題驅動選型:先寫清楚「要解決的問題是什麼、成功的樣子是什麼」,再決定用什麼工具,許多失敗項目是從技術而非問題出發。
Mu: a self-hosted personal agent where the interface is an email address you can write to
AI 技術英文8月23日

Mu: a self-hosted personal agent where the interface is an email address you can write to

GitHub Awesome

  • Mu 是自主代理人系統,具有實際網址與獨立伺服器,用戶可透過多種方式與其互動——網頁應用、電子郵件或程式化介面。
  • 架構完整覆蓋日常工作流程的多個層面,整合郵件收發(SMTP/IMAP)、檔案管理、行事曆、新聞聚合、市場數據與搜尋功能於一個 Go 伺服器內。
  • 支援自帶模型與多種通訊協定,用戶可選擇不同的 AI 模型,並透過 MCP、HTTP API 或命令列工具整合到其他系統。