据Financial Times7月3日报道,Anthropic正着手堵住让中国公司得以使用其Claude模型的漏洞,尽管该公司禁止向中国控制的实体提供服务。相关变通做法——海外子公司、VPN和灰色市场中继服务——违反了Anthropic的服务条款,但据报道并不违反美国或中国法律。
这些变通做法如何运作
据FT报道,蚂蚁集团曾向员工提供与一家新加坡子公司绑定的企业Claude账户,而字节跳动则报销工程师通过VPN接入的个人订阅。报道还提到所谓“转运站”——位于中国境内、通过海外账户或API密钥将提示词转发给Claude的网站——并以官方价格约5%至10%的水平转售token,以及在Microsoft Azure等云基础设施上运行的外资注册实体。蚂蚁集团和字节跳动均拒绝置评。
Anthropic正在做什么
该公司正在执行其于2025年9月公布的一项规则:禁止“由总部位于不受支持地区的公司直接或间接持有超过50%股权”的实体,例如中国企业。Anthropic也在借助用户时区和使用模式等信号加强检测。自2026年4月左右起,公司已要求被标记用户进行身份验证——提交政府身份证件并进行实时自拍。Anthropic认为,受中国司法管辖的公司可能被依法要求共享数据或配合情报机构;首席执行官Dario Amodei今年2月表示,因拒绝与中共相关客户合作,公司放弃了“数亿美元”的收入。
更大博弈的一部分
此次收紧执法,发生在Anthropic于2026年6月10日致美国参议员的一封信之后。信中,Anthropic将其所称的Claude遭遇的“已知最大蒸馏攻击”——约25,000个欺诈账户在4月22日至6月5日期间产生约2,880万次交互——归因于与Alibaba's Qwen实验室有关的操作者,但并未直接指控该公司。参议员Bill Hagerty和Andy Kim正在起草一项国防立法修正案,拟制裁不当获取美国AI输出的中国公司。
信任与管控的张力
这轮执法行动发布之际,也伴随着外界反弹:有报道称Claude Code内置了隐藏的中国检测代码——会将系统时区和主机名与已知中国AI实验室名单进行比对——而Anthropic据称表示将回滚相关代码。分析人士指出,激进的地理围栏和检测机制可能侵蚀推动Claude全球采用的开发者信任;在公司试图管控谁能使用其最强模型之际,这种取舍令人不安。
