ITPUB

你的账号为何被封?Claude Code 被曝暗藏“后门”,专门针对中国用户

Image

一场席卷开发者的封号风暴,正在将AI明星公司Anthropic推向舆论的风口浪尖。

自2026年6月底以来,大量Claude Code用户在毫无预警的情况下收到账号封禁通知。无论是通过App Store直充的付费用户,还是使用第三方支付渠道的订阅者,都未能幸免。更令人震惊的是,有开发者通过逆向工程发现,Anthropic自2026年4月2日发布的2.1.91版本起,就在Claude Code中悄然植入了一段隐蔽检测代码——这场封号潮,远非一次简单的风控升级。   
Image

隐写术标记:藏在“Today‘s date is”里的秘密  

事件的技术细节,远比“封号”二字复杂得多。  
据Reddit用户LegitMichel777的逆向分析报告,Claude Code客户端内置了一套系统环境检测机制。当检测到用户启用代理时,程序会执行两项检查:第一,检查系统时区是否匹配“Asia/Shanghai”或“Asia/Urumqi”;第二,检查代理URL是否为中国域名、是否匹配特定域名列表、以及是否关联中国AI实验室。这份域名清单包含147个条目,覆盖了百度、阿里巴巴、字节跳动、Moonshot AI、MiniMax等中国科技企业与AI实验室。  
但真正让开发者感到不安的,是信息的传输方式。这些检测结果并不会以日志或弹窗形式呈现给用户——Anthropic选择了一种几乎无法被察觉的手段:隐写术(Steganography)。  
具体而言,检测结果被编码进了系统提示词中那句最不起眼的“Today‘s date is...”。如果系统时区被判定为中国时区,日期分隔符会从短横线变为斜杠(如“2026-06-30”变为“2026/06/30”)。而代理URL的检测结果,则通过“Today‘s date”中撇号字符的微妙变化来编码——在’、ʼ、ʹ等几种肉眼几乎无法分辨的Unicode字符间切换。  
“对Anthropic来说,每一个变体都代表了一条清晰的信号:这位用户是否在中国、是否通过中国代理连接、是否与中国AI实验室有关联。”发现者在报告中写道。  
更令人警惕的是,大部分检测逻辑使用了XOR混淆,目的明确——防止它在普通的代码扫描中直接暴露。而2.1.91版本的发布说明对这一机制只字未提。有开发者直言:“这甚至有些类似后门。”  

半年封禁145万账号,大V也未能幸免  

Anthropic的“封号狂魔”名声并非一日形成。  
根据Anthropic在2026年1月更新的Transparency Hub数据,仅2025年7月到12月半年间,全平台累计封禁了145万个账户,同期收到5.2万次申诉,其中仅有1700次申诉被推翻。申诉成功率不足3.3%。
这一次,封号的“刀锋”落在了更具影响力的人群身上。  
知名科技博主阮一峰——每周五准时更新科技周刊的“老好人”——也收到了封号邮件。据报道,他甚至不等周五周刊发布,就直接在社交平台开喷。资深开发者池建强同样未能幸免。OpenClaw创始人Peter Steinberger此前也曾在社交账号上抱怨自己的账号因“可疑活动”被暂停。  
有用户调侃:“连阮一峰都被封了,说明Anthropic的封号逻辑已经超越了‘中国用户’这个单一维度——它是无差别的。”  

“盗梦空间”式申诉:链接跳转死循环  

如果说封号本身还能用“风控升级”来解释,那申诉流程的设计则让用户彻底失去了耐心。  
被封号后,用户收到的邮件中附有申诉链接。但点进去之后,页面会从claude.ai/restricted自动跳转到claude.ai/new[reference:27][reference:28]。用户根本看不到任何申诉表单。更荒诞的是,当用户向官方客服反映这个bug时,客服的回复是“请回到申诉页面提交”——而申诉页面仍在跳转。  
“申诉入口→跳转web端→客服让你回申诉入口→再跳转web端……这都什么操作?”有用户在社区中愤怒地写道。有人将这一流程形容为“盗梦空间”式的死循环。  
据用户反馈,即使通过备用链接https://claude.ai/form/account-ban-appeals访问,同样会触发跳转。GitHub上已有人将此作为Claude Code/Max相关问题提交了issue。最终,有用户发现只能通过联系官方support机器人、索取Google Form备用表单的方式来完成申诉。  
“封号就算了,至少给个能申诉的入口吧。结果入口也给你转没了,这就有点阴间。”一位用户在博客中写道。  

官方回应:“实验”还是“后门”?  

面对汹涌的舆论,Anthropic终于在7月1日作出了回应。  
据蓝点网报道,Anthropic工程师回应称,这项检测机制是“我们在3月份推出的实验,旨在防止未经授权的转售商滥用账户以及防范蒸馏攻击”。工程师表示,团队在此之后已经实施了更加强有力的缓解措施,并且“实际上我们已经打算好过段时间就取消这项实验”,将在明天发布的新版本中完全回滚并删除相关代码。  
但这一解释并未平息社区的愤怒。批评者指出三个核心问题:  
第一,未经告知。 Anthropic在没有发布任何公告、未在隐私协议中注明的情况下,直接在Claude Code中添加了类似后门的检测机制。  
第二,时机可疑。 “被社区发现后A社才表示本来就准备取消这项实验”——这种“先被抓包再说是实验”的回应方式,被大量用户批评为“拿实验当借口”。 
第三,信任危机。 有评论指出:“虽然这次Claude Code只是针对中国用户,但如果A社愿意的话,也可以利用这种机制来识别和针对其他不同的用户群,这是非常不道德和危险的做法。”  

蝴蝶效应:从信任崩塌到行业连锁反应

这场风波的涟漪效应正在扩大。  
在封号事件发酵的同一天,Anthropic发布了新模型Claude Sonnet 5,并宣布美国商务部已解除对其Claude Fable 5和Mythos 5的出口管制。一边是产品层面的高歌猛进,一边是用户信任的急速崩塌——这种割裂感让不少开发者感到荒诞。  
更值得关注的是行业层面的连锁反应。据36氪报道,Meta已向其工程师发出内部指引,限制使用Anthropic的Claude Code和OpenAI的Codex,原因是担心这些模型的输出可能会“污染”Meta自身的AI开发。AI公司对模型蒸馏风险的警惕,正在演变为一场相互封锁的暗战。  
而在中文开发者社区,调侃与愤怒并存。有开发者仅用15分钟就搭建了一个抗议网站,域名直接指向“anthropic.你是XX.com”。Linux.do等社区的热帖列表中,“Anthropic大规模封号惹众怒”位居榜首。 

Image