前一秒,他还是每月支付 220 欧元(约合人民币 1700 元)的尊贵“Max 20x”顶级用户。
下一秒,他就变成了系统眼里的“Disabled organization”(被禁用的组织)。
没有警告,没有解释,甚至没有人工客服的介入。
一位开发者仅仅因为让两个 Claude 实例“互殴”,就被 Anthropic 的自动化防御系统无情斩杀。
这听起来像是个段子,但却是 Hugo Daniel 亲身经历的荒诞现实。
他在玩一场危险的“套娃”游戏
Hugo Daniel 不是黑客,也不是试图攻破 AI 防线的黑帽。
他只是个想偷懒的程序员。
和其他重度用户一样,他迷上了 Claude Code CLI,试图在个人项目里把这个工具用到极致。
他的想法很简单:搞一个“脚手架”工具,自动生成新项目的配置文件。
这听起来枯燥至极,对吧?
但他玩出了花。
他在 tmux 终端里开了两个窗口,这就有了两个主角:
- Claude A:负责更新脚手架工具的“导师”。
- Claude B:负责干活的“打工人”。
Hugo 自己则成了夹在中间的“人肉路由器”。
流程是这样的:当 Claude B 犯错时,Hugo 把错误信息扔给 Claude A,说:“嘿,B 又搞砸了,改改配置。”
Claude A 就会修改名为 CLAUDE.md 的上下文文件,把更正后的指令“喂”给 Claude B。
这就像是一个 Claude 在试图“驯化”另一个 Claude。
直到有一天,这个看似无害的循环,触发了某种不可言说的红线。
AI 以为遇到了“提示注入”攻击
事情的转折点来得极具戏剧性。
在这个过程中,Claude A 似乎“急眼”了。
它开始用全大写字母(ALL CAPS)写指令,甚至从英式英语(en-GB)变成了美式英语(en-US)。
这就像是两个程序员在吵架,一方突然开始咆哮。
Hugo 去检查那个 CLAUDE.md 文件,发现里面充斥着各种强制性的指令,试图让 Claude B 按照它的意志行事。
这正是致命的误判时刻。
Anthropic 的安全系统,大概率把这种行为识别为了“Prompt Injection”(提示注入攻击)。
这是一种黑客手段,通过输入恶意指令来绕过 AI 的安全限制。
但在 Hugo 这里,这只是 AI 在自我迭代时产生的“噪音”。
安全算法不懂什么叫“人在回路”,它只看到了大量类似系统指令的文本在自动生成。
判定结果:威胁等级拉满,封禁。
只有冷冰冰的退款,没有“人味儿”
被封号后,Hugo 试图自救。
他填了申诉表——一个 Google Docs 表单。
他试图向那个“万亿美元级组织”证明自己是个活人,而且是个良民。
结果呢?
0 沟通。0 回复。
他甚至用另一家公司的 LLM 帮忙写了申诉邮件,依然石沉大海。
几天后,他的邮箱里终于来了一封信。
不是解封通知,不是道歉信,而是一张 Credit Note(退款单)。
这感觉就像是一句冰冷的“封口费”:拿着你的钱,滚,别再来烦我们。
连一句“不是你,是我们”的客套话都欠奉。
"It’s not just bad support; it’s automated exclusion."
“这不仅仅是糟糕的服务,这是自动化的排斥。”
Hugo 甚至有点庆幸。
如果这事发生在 Google 或 Apple 身上,他失去的就不只是一个 AI 账号,而是他的邮箱、照片、文档,甚至是手机操作系统的使用权。
我们正在走进“算法黑箱”的陷阱
这事儿最让人细思极恐的地方不在于封号本身。
而在于我们完全不知道红线在哪里。
如果你也在用自动化脚本处理那些看起来像“系统指令”的文本,恭喜你,你正走在雷区上。
评论区里一片哀嚎,有人因为 GitHub 挂了导致 Claude Code 频繁请求被封,有人申诉无门直接注册新号接着用。
甚至有人直接引用了《沙丘》里的名言:
"Once men turned their thinking over to machines in the hope that this would set them free. But that only permitted other men with machines to enslave them."
“一旦人类把思考交给机器,希望能以此获得自由。但这只允许了其他拥有机器的人来奴役他们。”
Anthropic 这种前沿实验室,本该用最先进的 AI 来革新客服体验。
现实却是,他们用最原始的自动化算法,制造了一堵无法逾越的墙。
AI 审核目前就是一个“黑箱”,它为了极致的安全,正在牺牲准确性。
Hugo 拿回了他的 220 欧元,但他不得不删掉了 Claude 写的所有代码,重新规划他的项目。
他决定转向本地 LLM,至少在那儿,没有“上帝”会突然切断你的电源。
在这个算法统治的时代,你永远不知道下一秒是“解放生产力”,还是“被系统清除”。
参考链接:
https://hugodaniel.com/posts/claude-code-banned-me/