大数跨境

Claude全面封杀中国用户,这次连你的时区都成了呈堂证供

Claude全面封杀中国用户,这次连你的时区都成了呈堂证供 蓝核AI
2026-07-06
6
导读:Anthropic 7月3日发布史上最严封禁令,四类绕行方式全封,甚至读取系统时区+隐写术标记中国用户。阿里7月10日前全员卸载Claude。

6月底,一批中国开发者打开Claude,屏幕上只剩一句话:Account disabled after automatic review。

没预警。不退款。不给申诉

7月3日,Anthropic扔出了一份史上最严的封禁令——四条路,全堵死:个人挂VPN注册海外账号、企业级团队账户、走Azure和Bedrock云服务商跳板、第三方API中转站。不管你绕了几层,统统封。

一家美国110人的农业科技公司被整体封号,原因只是组织里某个账号踩了风控线。连这种小公司都不放过,你就知道这次是动真格的。

你以为挂个代理就安全了?你的电脑在出卖你

封号只是表面。真正让技术圈炸锅的,是安全研究员Adnane Khan在逆向Claude Code时发现的东西。

从4月发布的v2.1.91版本起,Claude Code就内置了一套隐蔽检测系统。它不查你的IP——它读你电脑的系统时区。只要检测到Asia/Shanghai或Asia/Urumqi,你就进了观察名单。

这还没完。它还内置了一份黑名单,覆盖147个中国域名。百度、字节、腾讯、京东、月之暗面、MiniMax、阶跃星辰……甚至连一些公司的内网域名都没放过。域名列表用XOR加密(密钥91),不是明文存储。

换句话说,哪怕你在东京的咖啡馆打开Claude Code,只要你的电脑时区还设着北京时间,对不起,标记了。

隐写术:把标记藏在你的系统提示词里

最骚的操作在回传环节。

Claude Code不会多发一个网络请求,不会弹个窗告诉你什么。它做的事更"聪明"——在你每次发送的系统提示词里,有一行固定的日期文本。一旦检测命中,程序会悄悄修改这行日期的格式:

日期分隔符从横杠换成斜杠,英文撇号从标准U+0027替换成U+2019、U+02BC、U+02B9——三个肉眼完全无法分辨的Unicode变体,分别对应不同的用户分类。

你看到的是一模一样的文字。但服务器端只需扫描Unicode码点,瞬间就能完成身份判定。这叫隐写术——一种古典密码技术,现在被用在了一个编程工具里。

这套机制潜伏了近三个月。直到6月30日被Khan扒出来。

Anthropic承认了,说是"实验"

事件发酵后,Claude Code团队成员Thariq Shihipar在X平台公开回应:确认存在,3月上线的"实验性措施",目的是防止未授权转售商滥用账号和防范模型蒸馏攻击。

他说"其实一直想把这个功能下线",7月2日已经回滚删除。

但技术圈不接受这个解释。检测代码经过XOR混淆、埋在死代码堆里、版本更新说明只字未提、隐私政策没有披露——这哪是什么"实验"?这是一个拥有本地文件系统权限、能执行Shell命令的高权限工具,在用户完全不知情的情况下暗中采集环境信息。

Anthropic长期标榜"透明、可信、负责任"。这一波,是结结实实的自我打脸。

阿里反向禁用:7月10日前全员卸载

7月3日同一天,阿里内部炸了一颗雷:全员卸载Claude。Sonnet、Opus、Fable全系模型,Claude Code等Agent产品,统统列入高风险软件名单。7月10日截止。

讽刺的是,就在半年前,阿里还在内部鼓励员工用Claude,外部模型费用全额报销。不少程序员每周在Claude Code上砸几百美金。

现在风向完全反转。替代方案?阿里自家的Qoder。

更早之前,字节旗下新加坡注册的Trae已经收到Anthropic的通知,全面移除Claude模型。腾讯CodeBuddy国际版也下架了Claude,转而接入OpenAIGoogle。蚂蚁金服通过新加坡实体给员工提供的企业Claude账号,同样在封堵范围内。

一个容易被忽略的细节

很多人觉得Anthropic这么做是"响应政府封杀"。但有个关键事实:这些行为本身不违法。违反的是Anthropic的服务条款(TOS),不是任何国家的法律。

美国政府的出口管制封的是算力——你不能给中国用户跑模型的GPU算力。API调用本身不在禁令范围内。

Anthropic自己选择了加码。2025年9月修改TOS,把限制范围从"中国用户"扩展到"被中国实体控股超过50%的境外公司"。翻译一下:你注册在新加坡、开曼群岛都没用,只要母公司在中国,就不给你用。

今年4月,Anthropic还引入了第三方身份核验服务商Persona,要求部分"高风险"用户上传身份证件+实时人脸核验。查户口级别的验证,全球用户都在反弹。

信任塌了,就再也回不来了

Anthropic这波操作,表面上是地缘政治合规,实际上暴露了一个更深层的问题:当一家AI公司选择在用户的编程工具里植入隐蔽监控,用隐写术把标记藏在系统提示词里——它卖的不只是模型,还有对用户的"不信任"。

社区估计这波封号的误伤率在30%到50%之间,申诉成功率只有约20%。大量海外留学生、跨国团队、正常合规使用API的开发者,全被卷了进去。

封号邮件里还嵌入了地址追踪像素——连你什么时候打开这封邮件,他们都要知道。

Claude Code在中国开发者中曾经是真刚需。阿里程序员每周花几百美金在上面写代码,无数独立开发者靠它提效。但现在,信任已经碎了。

Anthropic说7月2日已经回滚了隐写术代码。可问题是——如果这段代码能在三个月里不被发现,谁敢保证没有更隐蔽的版本?谁敢保证其他美国AI公司没在干同样的事?

你电脑里的时区设置、字体列表、Emoji渲染风格——这些你以为跟AI毫无关系的东西,现在全都成了你的"数字身份证"。

下一个被"实验"的,会是谁?

---

蓝核科技 | 关注AI行业的底层逻辑

【声明】内容源于网络
0
0
蓝核AI
我们的公众号致力于为您提供AI领域的最新动态和热门话题,涵盖人工智能技术进展、行业应用案例、趋势分析等内容。无论您是AI爱好者、从业者还是普通用户,都能在这里获取到有价值的信息。让我们一起探索AI的无限可能,共同见证科技的发展!
内容 85
粉丝 0
蓝核AI 我们的公众号致力于为您提供AI领域的最新动态和热门话题,涵盖人工智能技术进展、行业应用案例、趋势分析等内容。无论您是AI爱好者、从业者还是普通用户,都能在这里获取到有价值的信息。让我们一起探索AI的无限可能,共同见证科技的发展!
总阅读570
粉丝0
内容85