中国用户如何持续绕过Anthropic的地理位置限制
摘要
中国用户持续通过VPN、海外账号和代理服务绕过Anthropic的地理位置限制使用Claude,催生了地下市场,也凸显了中美AI模型之间的差距。
随着Anthropic加强对中国地区访问Claude的限制,用户不断寻找新的变通方法,从代理服务到通过Telegram获取虚假身份。
查看缓存全文
缓存时间: 2026/06/26 23:14
# 中国人如何持续绕过 Anthropic 的地理位置限制
来源:https://www.wired.com/story/how-people-in-china-keep-outsmarting-anthropics-geolocation-restrictions/
Anthropic 竭尽全力阻止中国境内的人们使用其 AI 模型,但实际上,其防护措施屡屡失效。过去一年里,中国各地的初创公司、研究人员和技术爱好者开发出越来越精妙的变通方法来访问 Claude。许多人认为它是世界上能力最强的 AI 助手,因此值得付出额外努力去获取。
今年 6 月初,Anthropic 公开发布了 Fable 5,这是其迄今为止最强大的 AI 模型 Mythos 的一个受保护版本。中国社交媒体上立刻涌现出大量帖子,人们分享使用后的感受。(Anthropic 在几天后全球撤回了该模型的访问权限,以响应特朗普政府实施的出口管制。)
中国人通常可以通过使用虚拟专用网络、外国手机号码和国际支付方式,来创建和维护其他西方 AI 工具(如 OpenAI 的 ChatGPT)的账户。但 Anthropic 可以说采取了更激进的措施,例如封禁那些怀疑由位于中国的人所有和控制的账户。在中国社交媒体上,用户经常报告说,尽管采取了这些预防措施,他们的 Claude 账户仍会在毫无预警的情况下被封停。
这场猫鼠游戏在中国催生了一个蓬勃发展的 Claude 访问黑市。账户在淘宝等中国电商平台以及 Telegram 上的非法市场中出售。最近,一种被称为“中转站”的小型产业也涌现出来。这些服务充当中间人,在中国境外购买 Anthropic API 的访问权限,然后将 Claude API 令牌重新分发给国内用户。这种设置旨在为初创公司和其他专业用户提供更稳定、更可靠的 AI 助手访问。
Anthropic 发言人 Michael Aciman 表示,该公司使用一系列不断演进的检测系统(包括身份验证)来执行其禁止未经授权访问 Claude 的政策。他补充说,Anthropic 还致力于检测和破坏用于在中国提供聊天机器人访问的代理网络。
尽管中国人被迫克服重重困难才能使用 Claude,但 Anthropic 在中国仍拥有许多忠实粉丝。它在程序员中尤其受欢迎。尽管像 DeepSeek 和 Z.ai 这样的中国公司拥有市场上最强大的开源大语言模型,但第三方测试仍然表明它们落后于 Claude 等领先的闭源模型。在最近的一次中国调研旅行中,WIRED 与多家科技公司的学者和工程师进行了交谈,他们表示在生成代码时更倾向于使用 Claude 而非中国模型,并且渴望尝试 Anthropic 发布的每一款新模型。
牛津中国政策实验室的研究员 Zilan Qian 调查了向中国用户转售西方 AI 令牌的黑市。他指出,中国软件开发人员表示,与国内公司的工具相比,他们绝大多数人更喜欢使用 Claude Code 和 OpenAI 的 Codex 等工具。Qian 说:“分析表明,中国模型仍然落后美国模型 6 到 9 个月,在编码和开发等特定方面,差距是显而易见的。”
卡内基国际和平基金会高级研究员 Matt Sheehan(研究 AI 政策与中国)表示:“对于中国的 AI 政策制定者和技术人员来说,他们在借鉴和使用美国的想法或产品时,问题要少得多,无论地缘政治或意识形态竞争如何。倒是美国人往往认为,仅仅因为某个想法或产品来自对手,就被玷污了。”
Anthropic 联合创始人兼 CEO Dario Amodei 经常明确指出,中国访问前沿模型是美国国家安全的关键威胁。就在本周,Anthropic 指责阿里巴巴利用 Claude 的输出训练该中国公司的竞争模型,这种技术被称为“蒸馏”。Anthropic 还声称其他中国公司过去也做过同样的事情。出于这个原因以及其他国家安全原因,Anthropic 不在中国提供 Claude 的商业访问权限,也不向位于国外的中国公司子公司提供。
尽管如此,人们仍在寻找变通方法。对于普通用户来说,这可能意味着坚持使用经典策略,比如启用 VPN 并保持一致的代理位置,造成他们始终从同一地点连接 Claude 的假象,而不是在全球各地跳跃。不太懂技术的用户可以上淘宝、闲鱼等中国电商平台购买已经设置好的 Claude 账户。Anthropic 通常仍会在一段时间后封禁它们,但对于只想短暂测试 Claude 或偶尔提问的人来说,这种损失是可以接受的。
越南反诈骗非营利组织 ChongLuaDao 的网络犯罪调查员(前罪犯黑客)Hieu Minh Ngo 表示,过去几年,类似的交易市场也在 Telegram 上涌现。在 Ngo 和其他研究人员与 WIRED 分享的网站和 Telegram 频道上,用户推销他们声称是 Claude Pro 和 Claude Max 的账户,以及 ChatGPT Plus 和 Gemini Plus 的账户。Ngo 说,这些地下中文市场特别专注于销售“专业版”账户,这些账户允许发送更多数量的提示。
Qian 说,今年早些时候中国对 OpenClaw 的狂热也刺激了对 AI 智能体的需求。由于这些工具执行更复杂的任务,它们消耗的令牌比典型的聊天机器人会话多得多。对于重度用户,尤其是需要持续发送提示并接收响应的开发者来说,寻找价格实惠且可靠的 Claude 和 Codex 等工具访问权限很快成为当务之急。
正是在这时,中转站(也称为中继站)出现了。中转站将服务器设在 Anthropic 支持的国家,充当中国用户与 Anthropic 之间的中间人。用户无需直接登录 Claude,而是向本地可访问的网站发送提示,该网站通过个人账户或 API 密钥将请求转发给 Claude。然后模型的响应被传回给用户。对用户而言,感觉就像在与 Claude 聊天一样,只是平台不同。为了吸引重度用户,中转站通常收费比 Claude 自己的 API 访问便宜,因为它们可以从 Anthropic 和其他授权经销商处获得企业折扣。
如今,这种需求催生了列出数十个中转站并比较各种模型和令牌价格的中文网站和 GitHub 页面。甚至声名狼藉的中国加密货币亿万富翁 Justin Sun 也加入了这场游戏,并于 5 月开设了自己的中转站。
通过代理连接访问 Anthropic 的中国用户数量庞大,可能扭曲了全球 Claude 使用情况的图景。新加坡因其在国际商业中的突出地位以及汉语的广泛使用,往往成为中国用户伪造地理位置或路由中转站流量的首选目标。Anthropic 发布的数据显示,这个仅有 600 万人口的国家,在按人口比例计算的 Claude 采用率方面,通常位居世界前列(数据显示,美国使用 Claude 的频率仍然远高于任何其他国家)。
Anthropic 一直在加强限制,以阻止中国和其他受限国家的人们进入。今年 4 月,该公司对部分 Claude 用户推出了身份验证。该流程由第三方公司 Persona(由风险投资基金 Founders Fund 支持)处理,要求用户在登录 Claude 之前上传政府签发的带照片身份证件,例如护照、驾照或国民身份证。来自不受支持国家的身份证件不被认可。如果账户未能通过验证测试,则可能被封禁。
这一要求(一些中国用户将其比作金融机构要求的“了解你的客户”身份验证)使变通市场从 Claude 账户和 API 转向了假冒身份。Ngo 说,在过去的几个月里,他看到中文 Telegram 频道开始推销已经通过身份验证检查的 Claude 账户。“他们在讨论如何绕过 KYC,在哪里购买 Claude KYC,以便能够使用它。”
也许是时候承认,无论 Anthropic 如何严格执行其地理限制,只要模型仍然向公众发布,中国和其他不受支持国家的精明用户很可能都会继续找到使用 Claude 的方法。而黑市也随时准备为非技术用户提供一站式解决方案。
但不幸的结果是,通过越来越多未经许可的工具访问 Claude,用户也让自己暴露于更多安全风险之中。他们不仅可能被 Telegram 上的卖家欺骗,而且通过中转站发送的敏感信息和提示最终可能被中介公司打包并出售给不道德的买家。所有这些新增的复杂性都将给 AI 安全带来新的挑战。Qian 说:“从事 AI 安全工作的人需要思考,如果这个中转站基础设施继续存在,你将如何监控恶意行为者并阻止他们做坏事?”
*Will Knight 补充报道。*
---
*本文是 **Zeyi Yang** 和 **Louise Matsakis** 的 **Made in China 通讯** 的一个版本。在此阅读过往通讯。*
相似文章
@FakeMaidenMaker: 说个事实: 现在能搞定 vpn 稳定访问 Claude 的 已经超过 99.99% 的中国人了
A tweet claims that fewer than 0.01% of Chinese people can reliably access Claude via VPN, highlighting the extreme difficulty of using foreign AI tools in China.
处于Anthropic Mythos争议中心的韩国电信巨头
特朗普政府命令Anthropic撤销外国国民对其强大的Claude Mythos和Fable 5 AI模型的访问权限,原因是担心SK Telecom据称与中国的关系以及亚马逊标记的安全漏洞。Anthropic完全禁用了这些模型,而不是实施基于国籍的限制。
中国寻求获取Anthropic最新AI模型,但遭拒绝。
中国寻求获取Anthropic最新AI模型但被拒,凸显了持续的地缘政治紧张局势和AI出口管制问题。
Anthropic指控阿里巴巴非法提取Claude AI模型能力
Anthropic指控阿里巴巴非法从其Claude AI模型中提取能力,凸显了AI行业在知识产权方面的持续紧张局势。
@Atenov_D: 一位中国麻省理工学院的学生构建了一个代理,免费提供Claude Opus 4.7和GPT-5。Anthropic对此毫不知情…
一位中国麻省理工学院的学生发布了WindsurfAPI,这是一个开源代理,将Windsurf内部的AI模型(包括Claude Opus 4.7和GPT-5系列)免费转换为标准的OpenAI和Anthropic兼容API,具有账户池化和速率限制隔离功能。