今天早上,我读到了大神卡兹克的一篇文章。
《今天,我的Claude也被封号了。》
文章写的是一次Claude封号风波。
事情是这样的:
周日,Claude的支付系统被曝出一个SEPA验证漏洞。
大概就是他们的支付系统自己出了个SEPA的验证bug,也就是你选德国,然后随便填个德国的卡号,填进去直接过,不扣一分钱开通Max20x。
钱没有扣,权限却到账了。
所谓的Claude零元购,就是这么来的。
消息很快从X扩散到各种群聊和二手平台。阅读材料里提到,闲鱼上原本价值200美元的Max账号,一度被卖到十元人民币。
一个高价订阅被打成白菜价,背后当然不是什么商业奇迹。
是平台的支付验证出了大洞,也有人冲进去把这个洞薅到了极致。
这个漏洞持续了几个小时,随后被修复。
周一,利用漏洞开出来的账号开始被回收。
到这里,我完全支持Anthropic。
主动利用支付漏洞获取高价权益,不是正常消费。平台追回权益、封禁恶意账号,没有任何问题。
可到了周一、周二,事情开始变味了。
一些使用者发现,自己正常注册、已经使用很久的账号也突然失效。有人明确回复自己没有参与零元购,账号依然进入了封禁结果。
随后出现的封禁邮件,只给出一个非常宽泛的理由。
系统调查发现账号存在可疑信号,并认为违反了使用政策,所以撤销Claude访问权限。
可疑信号究竟是什么,没有进一步说明。
这就是整件事的起因、经过和结果。
支付系统先出了漏洞。
漏洞被迅速传播和滥用。
Anthropic修复漏洞、回收异常权益,随后又把风险处置扩大到更多关联账号。
真正引发争议的,不是零元购账号被处理。
是那些声称没有参与漏洞的长期账号,也需要突然面对一封没有具体证据、没有清晰解释的封禁邮件。
说到这里,京东那次价格乌龙就很适合放在一起看。
2026年7月,京东的一次促销配置把原本300元的PLUS立减写成了3000元。一台iPhone 16 Pro叠加优惠后,价格最低到了2550元左右。
根据媒体披露的处理记录,这次异常产生了约1050个订单。京东识别并拦截批量倒卖订单后,对剩余833个正常消费者订单继续履约,损失由平台承担。
这两件事当然不完全一样。
利用支付验证漏洞开通订阅,主观恶意更明显。消费者看到平台公开显示的错误价格并正常下单,也不等于绕过支付系统。
所以我不是拿京东替零元购洗白。
我真正想比较的是,两家公司怎样处理自己系统犯下的错误。
京东先识别批量套利,再给普通消费者履约。
Anthropic先扩大风险处置,再让被卷进去的人自己证明没有问题。
一个选择由公司承担系统配置错误的部分损失。
一个选择把误判和中断的主要代价交给用户。
这才是这组对比真正扎人的地方。
我想到的是Anthropic这家公司。
想到了Claude曾经有多好用,想到了很多开发者为什么愿意一再忍受它的注册、支付和地区限制,也想到了过去几年里,Anthropic对中国用户、中国企业和中国AI发展做过的那些选择。
如果只看今天的封号,它像一次风控争议。
把时间线拉长以后,它更像一次提醒。
Claude的能力值得承认,Anthropic对中国用户的态度也值得记住。
回到账号治理这一层。
漏洞不是福利,异常开通也不是正常消费。Anthropic当然有权保护自己的支付系统,更没有义务为恶意利用买单。
问题出在另一边。
当处置范围扩大以后,平台有没有认真区分恶意利用、异常关联和正常使用?用户能不能知道自己触发了什么规则?如果判断错了,有没有一条真正走得通的申诉和恢复路径?
Anthropic提供了账号申诉入口,也发布过封禁与纠错相关的透明度报告。
可一个申诉按钮,不等于一套值得信任的纠错机制。
用户需要的不是把材料提交进黑箱,然后继续等待一封不知道什么时候到来的邮件。用户需要知道问题出在哪里,需要有人复核,也需要平台在误判发生以后承担恢复责任。
我自己在做保函系统,对这种边界非常敏感。
金融业务里的审核,不能只留下一个「不通过」。
哪条规则被触发,证据是什么,能不能复核,判断错了怎样撤回,这些都应该有痕迹。
风险当然要拦。
可系统不能为了降低自己的审核成本,把正常用户也当成可以接受的损耗。
如果我做出一套系统,然后告诉客户,它非常安全,只是偶尔会把正常企业一起拦掉,而且很难解释原因,这个产品大概也没人敢用。
为什么到了AI平台这里,用户就应该无条件接受?
所以,有人怀疑这次漏洞其实是 A÷ 的阳谋,故意留个口子让人来钻,趁机收集设备指纹和 IP 信息。还有人觉得 A÷ 本来就想清理一批账号,正好借这个漏洞事件把薅过羊毛的设备和 IP 一网打尽。
这个说法没有实锤,但考虑到他们之前在 Claude Code 里植入隐蔽追踪代码的前科,很多人宁愿信其有。
这件事放在中国用户身上,还有另一层含义。
因为我们面对的,从来不只是一次偶发封号。
Claude的官方支持地区列表里,中国大陆和香港没有被列入,台湾地区在列。
这件事本身已经足够明确。
对许多中国开发者来说,Claude从来不是一个可以稳定、合规、自然获得的工具。能不能注册,怎样付款,账号会不会因为地区关联受到影响,一直都不是可以忽略的小麻烦。
2025年4月,Anthropic公开主张加强美国先进芯片出口管制。它把AI竞争放进中美战略竞争的框架,并明确讨论怎样减缓中国获得先进算力。
2025年9月,它又发布了针对不支持地区的销售限制更新。
新的限制不只看企业注册在哪里。
只要一家公司被来自中国等不支持地区的主体直接或间接持有超过一半,即使它在其他国家运营,也可能被纳入限制。
到了2026年5月,Anthropic在一份关于美国AI领导地位的报告中,继续把中国实验室的追赶、芯片出口管制和模型能力扩散放在同一套国家竞争叙事里。
这些内容不是网友猜测,也不是情绪化解读。
都是Anthropic自己公开写下的立场。
我并不否认Anthropic有自己的合规压力。
它是一家美国公司,遵守美国法律、维护自己的商业利益,甚至服务美国的国家战略,都不让人意外。
我也相信它对AI安全的很多担忧是真诚的。Anthropic在可解释性、对齐和前沿风险上的研究,依然值得认真阅读。
可中国用户也应该停止替它补上一层并不存在的浪漫想象。
Anthropic不是一个悬浮在国家、资本和地缘政治之外的中立实验室。
它谈安全时,里面既有对技术风险的判断,也有对公司利益和美国竞争优势的判断。它如何定义风险,谁可以获得模型,谁应该被限制,从来不只是一个纯技术问题。
对于中国用户,这条边界尤其清楚。
你的访问权可能与所在地区有关。
一家企业的访问权还可能与股权来源有关。
中国模型发展得太快,也可能被放进需要遏制、管制和保持领先优势的政策语境里。
Anthropic当然可以做它认为正确的选择。
但我们也应该据此重新判断它。
当一家公司反复告诉你,它的服务、算力和模型会优先服从另一套国家利益时,就不要再把它想象成可以长期托付的公共基础设施。
这不是仇视Anthropic。
是把它当作一家真实的公司,而不是一段关于安全与理想主义的品牌故事。
我过去对Anthropic有好感,也正是因为它讲过那段故事。
当整个行业都在比参数、榜单和融资数字时,Anthropic持续谈可靠、可解释、可控制。Claude写长文时克制,处理复杂上下文时稳定,做编程任务时也经常能抓住那些没有被完全说清楚的意图。
尤其在2025年末到2026年初,Opus 4.5和Claude Code几乎成了许多开发者心里的标准答案。
那时的Claude,确实接近不可替代。
所以用户愿意忍。
注册麻烦,可以想办法。
付款折腾,可以继续折腾。
地区不支持,先绕过去再说。
规则突然变化,也许是为了安全。
账号出了问题,再等等看。
用户甚至会主动替它原谅一切。
现在回头看,那未必是忠诚。
更像是没有选择时形成的依赖。
Anthropic很容易把这种依赖误认为认同,甚至误认为Claude的技术领先,可以兑换成一张长期有效的傲慢许可证。
可技术行业没有永远的不可替代。
今天的开发者已经可以在Codex、ChatGPT、Kimi、GLM、DeepSeek、Qwen、MiniMax之间组合自己的工作流。每个模型都有短板,也没有谁能在所有任务上稳赢,但「离开Claude就无法工作」这件事,正在变得越来越不成立。
不管怎么说,对普通用户来说,最现实的问题就是接下来怎么办,用什么模型呢?
如果你预算有限,我觉得 Codex + GPT 系列模型是目前性价比又高又智能的均衡选择。OpenAI 经常毫无理由地赠送重置额度,根本蹬不完,很多办公自动化、网站开发任务用 GPT 5.6 完成度都很不错。
中文材料、长上下文和方案讨论,我也可以交给Kimi等国内模型。
我不需要为了证明某个模型最好,把全部工作压在一家公司、一个账号和一种随时可能变化的访问规则上。
这才是替代品真正重要的地方。
不是榜单里多赢两分,而是它让用户重新拥有选择。
我对国产模型的期待,也不来自一句轻飘飘的「支持国产」。
模型好不好,仍然要看能力、稳定性、成本、工具生态和真实交付。
DeepSeek、Kimi、GLM、Qwen、MiniMax都应该接受同样严格的检验。做得不好,就应该批评。产品不稳定,也不该靠情绪豁免。
可它们的进步依然有一层非常现实的价值。
它们让中国用户不必永远等待一家美国公司批准自己使用AI。
它们让国内企业在建设工作流、知识库和Agent系统时,多了一条能够合法购买、稳定接入、持续迁移的路径。
它们也让开发者在遭遇地区限制、支付障碍或公司政策转向时,不至于一夜之间失去全部生产力。
Kimi在2026年7月发布K3,并于7月27日开放完整权重。它是否已经在每一项能力上超过Claude,不需要急着下结论。
真正让我在意的是方向。
一边在扩大模型、权重和使用选择。
另一边在不断提醒用户,访问是一种随时可以被收回的许可。
把这两件事放在同一周里看,多少有些意味深长。
国产模型带来的底气,不是让我们拒绝所有海外技术,而是让我们终于可以平静地说,我可以用你,也可以不用你。
这也是我今天对Anthropic最明确的看法。
我不会因为一次封号风波,就否定Claude全部的技术价值。
我仍然会关注Anthropic的研究,关注Claude的新模型,也会在条件合适时测试它的能力。
专业判断不需要靠拉黑一家公司来证明。
可我不会再把Anthropic想象成一家天然站在所有开发者一边的公司。
它有自己的国家立场、商业利益和风险边界。它已经多次用公开政策告诉中国用户,这些东西在关键时刻会排在你的使用体验之前。
那我也会做自己的选择。
核心工作流不押在Claude一个入口上。
重要上下文保留可迁移副本。
同一类任务至少准备两套模型方案。
国产模型达到可用标准时,给它真实任务,而不是只在发布会后转发一次。
这不是赌气。
是一名开发者对供应链风险最基本的管理。
Claude依然优秀。
Anthropic的研究依然值得看。
但技术优秀,不等于公司值得无条件信任。
谈安全的公司,也可能在安全之外维护自己的权力和利益。强调对齐的公司,也应该接受用户对它的行为进行对齐检验。
我可以继续使用Claude。
我也会记住Anthropic如何看待中国,如何限制中国企业,又如何把中国AI的发展放进它的竞争叙事。
再见的不是Claude。
是我对Anthropic的幻想。
这里是《火星来信 Marswan》。
一封来自无指开发者的未来信件,从不被定义的起点出发,记录AI时代的技术变革、工程实践与成长思考。
如果一个模型依然很好用,但背后的公司已经不再值得长期托付,你会继续把核心工作交给它吗?