据Financial Times在7月2日至3日的系列报道,Anthropic正在采取一项意义深远的行动——关闭一系列让中国企业能够绕过地理限制访问Claude模型的漏洞。这些漏洞涉及蚂蚁集团等大型中国科技企业,涵盖"中转站"中继服务、云供应商代理、海外子公司转接等多种手法。而更令人关注的是:每当Anthropic关闭一个漏洞通道,中国企业的工程师几乎总能找到新的替代路径。
这场"猫鼠游戏"的背后,不仅是技术和合规层面的对抗,更是在Fable 5禁令谈判中,Anthropic向美国政府做出的一系列正式承诺的实际履行。
一、三大漏洞路径
据FT报道,Anthropic正在打击的漏洞路径主要分为三类。
第一类是"中转站"服务——即一批中继服务商接收来自中国用户的API请求,将其转发至Claude的API接口,再将响应结果返回给用户,同时在API日志中隐藏请求的真实来源。这类服务实际上充当了Claude访问的匿名代理。
第二类涉及云供应商。中国企业的API请求通过其在美或欧洲的子公司路由至云平台,这些平台本身是Anthropic的合规客户,但随后将服务"二次分发"至中国的实际终端用户。第三类则通过海外子公司实现——中国企业在Claude访问不受限的司法管辖区正式注册子公司,再将服务能力转至实际位于中国境内的终端用户。
据FT报道,蚂蚁集团——阿里巴巴旗下金融科技公司——正是利用上述手法访问Claude的企业之一。
二、防蒸馏:保护万亿级训练信号
Anthropic此次行动的背后,有着比"合规"更实质的商业动机。2026年6月10日,Anthropic在致美国参议院银行委员会的一封信函中披露,已有2880万次欺诈性API交换被追溯到阿里巴巴的Qwen实验室。Anthropic认为这些请求被用于"蒸馏训练"——即利用Claude的输出来训练Qwen模型的推理模式。
2880万次交换,所代表的是系统性的能力转移——而非零星的使用。每一次Claude的输出被Qwen用作训练数据,都在侵蚀着Anthropic投入数百亿美元所建立的竞争护城河。尤其考虑到Anthropic的IPO估值已达到9650亿美元,保护模型训练信号的安全已经不仅仅是一个技术问题,而是直接影响资本市场对企业核心竞争力的信心。
这也是为什么这场"堵截行动"正在变得前所未有的紧迫。Anthropic的工程师团队正在实施更多深层流量分析手段,以识别合规客户中实际终端用户的地理分布——但中国企业工程师也在以几乎同步的速度寻找新的绕过方法。
三、Fable 5 解禁的政治筹码
要理解Anthropic为何在这一时间点采取如此激进的行动,需要回到Fable 5禁令的解禁条件。当Fable 5和Mythos 5于7月1日恢复全球访问时,Anthropic向美国政府做了一系列正式承诺,其中包括:主动搜索安全漏洞和安全问题、报告生产环境中发现的任何恶意使用、建立24/7值守团队监控漏洞报告、向HackerOne漏洞赏金计划开放Fable 5的安全漏洞提交,以及在公开发布前让政府更早测试未来前沿模型。
关闭中国企业访问Claude的漏洞,正是"恶意使用监控"承诺的具体操作执行。如果Anthropic允许中国企业绕过访问限制、利用Claude的训练信号开发竞品模型,将直接破坏其在Fable 5解禁过程中与政府建立的信任关系。
换言之,这场堵截行动既是对先前承诺的履约,也是为未来前沿模型获得美国政府的市场准入铺路——Anthropic必须证明自己有能力和意愿对其AI能力的分发进行全面控制。
四、更广泛的产业影响
Anthropic的堵截行动不会孤立发生。这一事件将产生至少三个层面的连锁效应。
首先,它将进一步加速全球AI模型的"分裂"——中美两大AI生态系统之间的技术壁垒正在从模型层面(哪些模型可以卖给谁)延伸至API调用层面(哪些IP地址可以访问哪些服务)。以往只是"卖不卖"的区别,现在连"用不用"都在被精细管控。
其次,对于依赖Claude API的中国开发者和企业而言,这意味着供应链中断的长期风险正在上升。即使目前仍能通过现有路径访问,但一旦Anthropic的流量分析手段进一步完善,现有的所有变通路径可能在某个时间点同时失效。
第三,这场"猫鼠游戏"可能催生一套全新的AI模型访问合规产业——从调用审计、流量清洗到合规代理,围绕AI前沿模型访问控制的第三方服务生态正在快速形成。
Anthropic的堵截行动,不仅仅是一家美国AI公司与几家中国企业之间的技术角力,它是全球AI生态"地缘化"进程中的一个标志性事件——模型的智能本身是否可以被管控,正在从理论讨论走向工程实践。