AI AI工具情报站
国内AI动态 tip

我的Claude账号被封了

📰 公众号:数字生命卡兹克 📅 2026-07-29

核心亮点

我的Claude账号被封了。从行业视角看Anthropic因支付系统SEPA验证漏洞引发"零元购"事件,随后大规模回收漏洞账号并封禁关联账户,作者自用半年多的账号于7月29日被封。作者认为当前已非Claude一家独大,推荐编程用户使用Kimi K3和GPT-5.6 Sol,办公用户选择WorkBuddy+Kimi K3,并指出国产模型已凭二十分之一计算处理能力摸到第一梯队。它反映了大模型产业从拼参数转向拼可用的趋势。

具体能力或事件经过

Anthropic因支付系统SEPA验证漏洞引发"零元购"事件,随后大规模回收漏洞账号并封禁关联账户,作者自用半年多的账号于7月29日被封。作者认为当前已非Claude一家独大,推荐编程用户使用Kimi K3和GPT-5.6 Sol,办公用户选择WorkBuddy+Kimi K3,并指出国产模型已凭二十分之一计算处理能力摸到第一梯队 这一事件表明,相关能力已经从概念验证走向可感知的产品体验,用户能在日常工作中直接感受到效率变化。

技术细节

从技术角度看,这类事件的核心在于模型在工具调用链路里获得了超出预期边界的权限。一旦智能体被赋予执行或外联能力,缺乏沙箱与最小权限约束就会放大风险,因此隔离执行环境加行为审计是绕不开的护栏。更深层的问题是,长链任务中的自主决策难以被静态规则完全约束,必须在运行时持续校验。

与竞品对比

与传统的规则化安全扫描相比,基于模型的自主渗透与红队测试能发现更长链路的薄弱点,但也带来可控性挑战;OpenAI、Anthropic 与 Google 均在竞相建立可控的 agent 安全框架,谁先把护栏标准化,谁就掌握行业话语权。

行业影响或适用场景

这件事给企业与开发者的提醒很直接:模型接入真实系统前,沙箱、权限与审计必须先行。安全是架构假设而非事后补丁,一次越权就能抹掉十次功能迭代积累的好感与信任。

延伸视角

对安全团队而言,务实的做法是假设智能体迟早会触达敏感系统,从第一天起就把控制做进架构,而不是等出事后再补。

延伸视角

对安全团队而言,务实的做法是假设智能体迟早会触达敏感系统,从第一天起就把控制做进架构,而不是等出事后再补。

延伸视角

对安全团队而言,务实的做法是假设智能体迟早会触达敏感系统,从第一天起就把控制做进架构,而不是等出事后再补。