
近期 AI 开发者圈炸开两件大事:一是大量国内开发者的 Claude Code 账号批量封禁,付费 Max 订阅账号也未能幸免;二是有人逆向工具二进制包,挖出官方暗藏近三个月的隐形追踪代码,专门标记中国时区、国内 AI 厂商域名。从企业限制到个人封号、从 IP 拦截到隐秘代码追踪,Anthropic 针对中国用户的限制并非临时行动,而是一套持续近一年、层层收紧的完整策略。本文梳理全部时间线、底层逻辑与事件争议,讲清这场 AI 工具封禁风波的来龙去脉。
2025 年 9 月,率先切断中资企业使用通道
整个限制链条的起点,是 2025 年 9 月 5 日 Anthropic 发布的重磅官方公告,这也是美国头部 AI 企业第一次出台如此明确的对华使用禁令。
公告直接划定红线:禁止任何中国大陆实体、中资持股超 50% 的海内外企业使用 Claude 全系产品,包含网页端、API、Claude Code 代码助手,无论通过自建代理、第三方中转云平台间接调用,一律纳入封禁范围。官方对外给出两大理由:一是遵守美国 AI 出口管制法规,前沿大模型属于受控技术;二是防范模型蒸馏、网络间谍活动。
当年 11 月,Anthropic 发布安全报告,声称监测到疑似国内技术团队利用 Claude 自动化开展网络渗透,九成攻击操作依靠该工具完成,以此进一步收紧风控阈值,平台启动第一轮大规模账号清理,仅下半年就封禁超 145 万个风险账号,申诉成功率不足 3%。
此时限制对象主要集中企业客户,普通个人开发者依靠海外手机号、稳定代理尚能正常使用 Claude Code,并未感受到明显管控压力。
进入 2026 年,风控范围从企业延伸至所有个人用户,三道关卡同步落地,逐步压缩国内开发者的使用空间。
4 月 14 日,Anthropic 上线强制人脸实名政策,用户访问 Claude Code 高级功能、开通付费订阅时,必须上传政府身份证件 + 实时自拍人脸比对。官方规则明确标注:中国大陆不在服务支持地区,国内身份证、护照提交后会直接判定风险,即便核验流程通过,账号后续仍会被追溯封禁。不少开发者反馈,刚充值 Max 会员,完成实名数天就收到封号通知,客服仅发送统一模板邮件,无有效申诉渠道。
在此之前,圈内普遍认为仅依靠 IP 归属地判断用户来源,更换海外节点就能规避限制。2026 年上半年平台迭代风控体系,新增多重校验维度:设备时区、DNS 解析地址、WebRTC 真实 IP、系统语言环境,只要设备设置上海、乌鲁木齐时区,即便境外 IP 也会被标记高危,大量长期稳定老账号开始批量异常受限。
事件最具争议的一环,藏于 Claude Code 底层程序。2026 年 4 月 2 日发布的 v2.1.91 版本中,官方悄悄植入一套实验性检测逻辑,直至 6 月底才被开发者逆向曝光,这套代码默默运行近三个月。
该机制仅在用户使用第三方代理中转 API 时激活,会自动扫描两项信息:一是系统时区是否为中国时区;二是中转域名是否匹配内置 147 个黑名单,包含国内云厂商、AI 实验室、各类 Claude 代理服务地址。
最隐蔽的是标记方式:官方不单独上传检测日志,而是用肉眼无法分辨的 Unicode 特殊符号做隐写标记,替换提示词里的日期分隔符、单引号字符,三种不同符号对应 “国内时区”“国内域名”“双重命中” 三类用户标签,每一次代码请求都会同步上传标记,后台精准识别国内使用者。
2026 年 6 月,两件事直接引爆封禁危机。
其一,Anthropic 公开指控国内 AI 企业通过两万五千余个欺诈账号,累计两千九百万次交互开展模型蒸馏,用 Claude 输出训练自有大模型,随即开启全平台账号清扫,Claude Code 成为重灾区,中小开发团队批量 “团灭”,付费订阅用户封禁占比大幅提升。
其二,6 月 30 日海外开发者在 Reddit 发布完整逆向分析,曝光隐藏追踪代码,瞬间引发全球开发者争议,不少海外用户也质疑工具存在隐私窥探行为。
压力之下,Anthropic 工程师出面公开承认该实验功能存在,对外解释初衷是打击账号倒卖、防范模型窃取,承诺次日更新版本彻底删除整套检测代码,回滚所有相关逻辑,但并未对此前批量封禁的国内账号做出解封补偿。
美国商务部将高端大模型纳入出口管制清单,Anthropic 作为本土企业,若放任大陆用户使用,将面临巨额罚款与业务处罚,企业出于合规自保,主动划定地区红线。
海外 AI 厂商普遍担忧国内企业通过批量调用 API,复刻大模型核心能力,压缩自身全球市场空间,Claude Code 作为代码生成专用工具,极易被用于训练代码类开源模型,因此管控力度远高于普通对话网页。
平台风控系统只识别设备、网络、证件的地域标签,不区分用户用途,普通学生、独立开发者、企业研发人员无差别判定,出现大量无违规记录账号被误封,申诉渠道形同虚设,也是此次争议的核心痛点。
追踪代码下线后,Claude Code 取消了隐形标记机制,但中国大陆不支持服务的基础政策并未更改,IP、时区、实名三道基础风控仍持续生效,新注册国内用户依旧大概率秒封,存量账号随时存在限制风险。
整件事给所有 AI 从业者清晰信号:海外闭源大模型的地区限制,本质绑定地缘监管,不存在永久稳定的绕开方案。过度依赖单一境外 AI 工具,会随时面临账号封禁、付费资产损失的风险;长期来看,自研本土代码大模型、合规国内 AI 服务,才是稳定可持续的替代路径。
技术本无国界,但工具的使用权早已被地缘规则分割。Claude Code 近一年的层层围堵,不只是一次简单的封号事件,更是全球 AI 技术壁垒加剧的缩影,值得每一位开发者理性看待。