吃瓜看热闹
Claude 还是很强,但中国开发者已经开始不信 Anthropic 了
Anthropic 为 Claude Fable 5 的隐藏限制道歉,但中文技术圈第一反应却是“我以为是封我号而道歉”。这篇不站 OpenAI,也不替 Anthropic 洗地,而是沿着封号、对华访问限制、反蒸馏指控、Fable 5 隐性降级争议和 Codex 对照,拆一笔更贵的账:当 Claude 还是最强一档工具时,Anthropic 的不透明治理为什么更危险。
Anthropic 这次道歉,最讽刺的地方不是它承认 Claude Fable 5 有隐藏限制。
而是中文评论区第一反应都跑偏了:
“我以为是封我号而道歉呢。”
这句话很糙,但很准。
因为对很多中国用户来说,Fable 5 偷偷降智只是最近这场火的一个新引线。更早、更直接的体感,是最近几个月 Claude 封号太狠了。
不是那种“偶尔有几个账号出问题”。
Anthropic 自己的 Transparency Hub 写得很清楚:2025 年 7 月到 12 月,Anthropic 封禁了 145 万个账号,同期有 5.2 万次申诉,最后 1700 次申诉被推翻。
这个数据是全平台,不是中国用户专属,这个边界要讲清楚。但它足够说明一件事:Anthropic 的风控底色,就是高压型风控。
那为什么中国用户感受更强?
因为 Anthropic 官方早就把中国放进了“不支持地区”“绕道访问”“国家安全风险”这一整套叙事里。
它公开写过,因为国家安全原因,Claude 不向中国提供商业访问,也不向中国公司在海外的子公司提供商业访问;它还说,中国 AI 实验室会通过商业代理服务、欺诈账号、所谓 hydra cluster 网络来绕过限制。
这就是很多中国开发者的基本处境:
你不是在正常使用一个海外软件。
你是在使用一个从政策上就不欢迎你的强工具。
所以封号这事,必须吐槽。
你刚充完 Claude Code Max,账号没了。
你正常用着 Claude,organization disabled 了。
你申诉,等不到人。
你换网络、换卡、换地区,还得担心下一次是不是又触发风控。
这里面肯定有灰产、有代理、有薅羊毛、有违规账号。
这个不用洗。
但问题是,正常用户和灰产用户在高压风控里经常长得很像。
最后留下来的感受就是:
Anthropic 宁可多杀,也不愿意解释。
这也是为什么 Fable 5 一道歉,中文评论区不关心它 system card 怎么写,不关心 safeguards 怎么调,第一反应是:
你终于为封号道歉了?
这股情绪不是一天来的。
往前看,Anthropic 这家公司过去一年多一直在往这条线上加码。
DeepSeek 爆火之后,Anthropic CEO Dario Amodei 写过一篇关于 DeepSeek 和出口管制的文章。他的重点不是“我们要做出更好的产品”,而是强调出口管制要让民主国家保持 AI 前沿优势,美国和其他民主国家的 AI 公司必须拥有比中国更好的模型。
这不是普通工具公司 CEO 的口吻。
普通工具公司讲价格、速度、功能、生态。
Dario 讲的是边界、阵营、控制权。
后来 Anthropic 又收紧“不支持地区”的销售限制,直接把受中国这类地区控制的公司和组织纳入限制范围,哪怕这些公司在海外运营也不行。官方给出的理由,还是防止变革性 AI 能力被用于威胁美国和盟友安全。
再后来,Anthropic 指控 DeepSeek、Moonshot、MiniMax 等中国 AI 公司大规模蒸馏 Claude,给出的数字包括 1600 多万次 Claude 交互、2.4 万个欺诈账号。
这些事单独看,每一件都有 Anthropic 的理由。
出口管制,它说是国家安全。
地区限制,它说是防绕道。
封号,它说是执行政策。
反蒸馏,它说是防止模型能力被竞争对手抽走。
但中文开发者看的是连续剧,不是单集。
一件件串起来,它就变成另一种味道:
你是不是从一开始就把中国用户、中国公司、中国 AI 社区当成风险源?
然后是 Claude Code 的质量争议。
4 月,Anthropic 自己发过一篇 Claude Code postmortem,说近期质量问题来自几次产品和提示词改动,并专门强调“从未故意降级模型”。
这句话当时是安抚。
但两个月后,Fable 5 又出事了。
6 月,Anthropic 发布 Claude Fable 5。官方自己说,Fable 5 是它们做过的最强公开模型之一,在复杂编码、知识工作、长任务上都很强;但因为能力太强,部分请求会被 safeguards 路由到次一级模型 Opus 4.8。
如果事情一开始就这么说清楚,其实还有得辩。
前沿模型要不要安全限制?
蒸馏要不要防?
高风险请求要不要降级?
这些都可以吵。
真正炸锅的是“隐藏”。
WIRED 报道说,Anthropic 原本会对一些被判断为“用 Claude 开发竞争 AI 模型”的请求做不可见限制,用户不知道自己触发了限制;被骂之后,Anthropic 才改口,说会把这类 safeguards 变成可见,并为没有把平衡做好道歉。
The Verge 也报道,Fable 的 system card 曾写到,针对被判断为蒸馏尝试的查询,Anthropic 会改变并降低模型回答,而且不通知用户;后来才改成提示用户,并回退到 Opus 4.8。
这就把前面的旧账全点燃了。
因为中文用户早就有封号体感。
开发者早就怀疑 Claude Code 质量波动。
中国公司早就被放进反蒸馏叙事。
现在你又告诉大家:有些限制一开始确实不打算明说。
那评论区骂得难听,就一点都不奇怪。
我还是要说一句,Claude 不是垃圾。
Claude 依然是目前最强的一档。
尤其是代码、长上下文、复杂任务拆解、agentic coding 这类场景,很多人一边骂 Anthropic,一边继续用 Claude Code。
这才是危险的地方。
弱工具不透明,大家骂两句就走了。
强工具不透明,用户会陷进去。
一个工具强到进入你的生产链路之后,它就不只是软件了。它开始像基础设施。
基础设施最怕的不是贵。
贵可以算账。
最怕的是规则不透明。
你不知道它什么时候封你号。
你不知道它什么时候判断你在绕道访问。
你不知道它什么时候觉得你在蒸馏。
你不知道它什么时候把你从满血模型切到低一级模型。
你也不知道它背后那套价值观,会不会某一天直接变成你的账号限制、模型限制和地区限制。
Dario 这个人,我不想简单骂成疯子。
这个词爽,但不稳。
更准确地说,他不像一个普通卖工具的 CEO。
他更像一个带着强烈安全信念和阵营叙事的守门人。
这种人不一定觉得自己在作恶。
他可能真心相信自己是在保护世界。
但也正因为他真心相信,所以更危险。
因为他会把自己的判断写进产品里。
写进访问策略里。
写进模型路由里。
写进什么人能用满血版本、什么人只能用带 safeguards 的版本里。
所以你再看评论区为什么有人喊 Codex,就很好理解了。
“OpenAI 努努力啊。”
“用用 Codex 吧。”
“奥特曼加油。”
然后马上有人怼:
“你是在指望 closedAI?”
这个互怼很真实。
大家不是突然觉得 OpenAI 多纯洁。
OpenAI 也是闭源公司,也有额度、计费、企业控制,也会把工具变成平台锁定。Codex 现在也已经切到 token / credits 的使用逻辑,输入、缓存输入、输出都会影响消耗。
所以喊 Codex 支棱起来,本质上不是投奔 OpenAI。
是希望 Claude 别一家独大。
一个技术负责人选工具,最怕的不是供应商有私心。
供应商当然都有私心。
最怕的是你没有第二供应商。
A 家模型最强,但限制多、解释权大、价值观很重。
B 家也 closed,也收费,也有自己的坑。
那为什么还要留 B 家?
因为你不能让 A 家独自定义什么叫安全,什么叫滥用,什么叫正常研究,什么叫应该降级。
这篇我不替任何一边下结论。
你可以觉得 Anthropic 做得对:前沿 AI 太危险,蒸馏确实该防,安全边界必须有人守。
你也可以觉得开发者骂得对:花钱买工具,最起码应该知道自己拿到的是不是满血能力。
但从这条时间线之后,中文开发者再看 Anthropic,很难只看模型分数了。
Claude 还是强。
但信任这个东西,一旦被放进旧账里,就不是一次道歉能补回来的。
用过 Claude、Codex、Cursor 或国产模型的,可以留个真实体感。
老花 / Easton Hua
来源
- Anthropic Transparency Hub: System Trust and Reporting
- Detecting and preventing distillation attacks
- On DeepSeek and Export Controls
- Updating restrictions of sales to unsupported regions
- An update on recent Claude Code quality reports
- Claude Fable 5 and Claude Mythos 5
- Claude Fable
- Anthropic Walks Back Policy That Could Have 'Sabotaged' AI Researchers Using Claude
- Anthropic apologizes for invisible Claude Fable guardrails
- Codex rate card
- 用户提供的公众号评论区截图和评论文本
- Claude 计费和成本变化 - Easton Radar