Anthropic 在 7 月 23 日更新的 Transparency Hub 页面上,第一次把执法数据摆到了台面上:2026 年 1 月到 6 月,Claude 平台封禁了 1140 万个账号。同期收到 39.8 万次申诉,其中 4.2 万次申诉成功推翻封禁决定。这三组数字合在一起,勾勒出目前 AI 平台里规模最大的一套账号执法体系。

1140 万是什么概念?折算下来月均约 190 万、日均超过 6 万个账号被封。作为对比,官方上一期报告(2025 年 7 月至 12 月)披露的数字是 145 万。半年之内,封禁量变成了上一个半年的 7.9 倍。
三组数字的完整拆解
把两期数据并排放,变化不止发生在封禁量上:
| 指标 | 2025 年 7-12 月 | 2026 年 1-6 月 | 变化 |
|---|---|---|---|
| 封禁账号 | 145 万 | 1140 万 | 7.9 倍 |
| 申诉数 | 5.2 万 | 39.8 万 | 7.7 倍 |
| 申诉翻案 | 1700 | 4.2 万 | 24.7 倍 |
| 翻案率 | 约 3.3% | 约 10.6% | 3.2 倍 |
| 封禁与申诉之比 | 27.9 : 1 | 28.6 : 1 | 基本持平 |
几个比例值得单独算一遍。封禁量与申诉量之比在两个半年度几乎没变(28:1 上下),说明申诉通道的使用率没有随着封禁规模扩大而衰减——每 28 个被封账号里,大约有 1 个选择走申诉流程。真正变化的是翻案率:从 3.3% 涨到 10.6%,翻了三倍。要么是申诉审核投入了更多人手,要么是早期封禁中误伤比例确实更高、这批冤案在申诉中集中得到纠正,官方没有解释原因,这两可能性都成立。
还有一个不能忽略的换算:即便翻案率达到 10.6%,39.8 万次申诉里仍有 35.6 万次维持原判。对单个用户来说,申诉翻盘仍然是小概率事件。

封号量为什么在半年内翻了 8 倍
时间线提供了部分答案。2026 年 1 月,Anthropic 封堵了第三方工具通过订阅 OAuth 令牌直连 Claude 的通道,OpenCode、Cline、Roo Code 这类工具的用户发现订阅突然无法在官方客户端之外使用,中文开发者社区随后出现大规模封号报告,部分清理带追溯性质。据多家科技媒体报道,4 月 4 日起 Claude Pro 和 Max 订阅正式不再覆盖第三方 agent 工具,此前被默认容忍的用法就此成为明确的封禁事由。
第二个因素是区域政策的收紧。Anthropic 的 Supported Regions Policy 去年更新后,禁止范围覆盖三层主体:实际身处不受支持地区的人、注册或总部在这些地区的实体,以及由这些地区的个人或实体控股(直接或间接、多数股权)的实体。中国大陆、香港、澳门都不在支持地区列表里,而跨境使用共享账号、代充、拼车在中文社区相当普遍,这类账号构成了封禁的存量池。9 月的威胁情报报告里,Anthropic 也明确记录了因违反 Supported Regions Policy 而封禁的账号案例。
第三个因素是自动化检测的规模效应。Transparency Hub 把执法工作归给内部的 Safeguards 团队,从数据形态看——半年 1140 万、日均 6 万出头——人工审核不可能覆盖这个量级,主体必然是自动化风控系统。系统批量执法带来一个结构性问题:误判只能靠事后的申诉流程纠正,而申诉翻案需要 4 个月左右的滞后(本期数据覆盖 1-6 月,申诉处理贯穿整个半年)。
11 月 12 日生效的新政策
10 月 8 日,Anthropic 发布年度 Usage Policy 更新,11 月 12 日生效。对普通用户影响最大的几处:
辱骂模型的条款正式入文。 新增条款禁止"持续、无必要地虐待或残酷对待模型",适用于反复实施无明确目的的残忍行为等极端场景。官方同时说明,常见的用户沮丧、反驳、黑暗题材创作、模型测试与研究不受影响。执行机制沿用此前的做法:Claude 在 Claude.ai 和 Claude Code 上可以主动结束与持续辱骂用户的对话,这也是这类违规的主要执法方式。36kr 等中文媒体把这条概括为"辱骂 Claude 直接封号",实际政策文本中,终止对话仍是第一顺位的处置,账号级执法针对的是极端和持续的行为。
欺骗性活动条款合并。 过去散落在选举、欺诈、隐私、虚假信息四个章节里的规则,合并为新的 "Do Not Engage in Deceptive Campaigns or Artificial Activity" 章节,覆盖任何形式的欺骗性行为——无论政治还是商业目的,包括隐藏信息发布者身份、用虚假账号放大内容、搭建影响力行动的工具和基础设施。
武器与监控条款收紧。 武器条款明确扩展到制导与控制软件、为无人机和其他自主载具武装的行为;监控条款写明未经同意追踪他人(无论实时还是通过既有数据分析)均属禁止,Claude 不能用于决定或建议执法对象,也不能用于构建或改进监控工具。
高风险场景的人工要求重写。 医疗、法律、金融等影响个人权益的场景,要求有资质的"人工在环"(有权限审查并修改 Claude 的建议),且受影响者必须被告知 AI 参与了决策。这次重写主要是把模糊的表述改成明确的清单。配合 Model Hardware Standard,接入了物理执行设备(可能造成人身伤害的自主物理动作)的场景新增了硬性要求:操作员必须能观察并停止设备,设备在 Claude 断开时必须能进入安全状态。
一个结构性信号:唯一公开的执法数据
Transparency Hub 这个页面 2025 年 2 月上线,最初只公布 NCMEC 儿童安全报告和政府数据请求,账号封禁数据是 2026 年才加入的季度性披露。AI 公司公开自己平台的封禁规模、申诉量、翻案率,在行业里目前只有 Anthropic 一家做到这个粒度。OpenAI、Google 都没有对应口径的公开数据。
这意味着 Claude 的 1140 万既是一份执法成绩单,也是唯一可用的行业参照系。其他平台的执法规模是多是少、翻案率是高是低,目前没有可比数据——"Claude 封号最凶"是数据可见性造成的印象,还是事实,无从验证。
对用户来说,剩下的变量只有一个:随着 11 月 12 日新规生效、以及第三方工具通道彻底关闭后的存量清理,下一期报告(2026 年 7-12 月)的封禁数字会不会继续翻倍。从 145 万到 1140 万只用了半年,这条曲线还没有出现放缓的迹象。
写在数据之外
封号潮里受损最重的是把工作流压在 Claude Code 上的开发者。订阅被封意味着已支付的费用作废、历史会话丢失,申诉流程以英文进行、处理周期以月计。对依赖单一 AI 服务的个人和小团队,这轮数据给出的直接结论是:账号资产的风险等级在上升,关键工作流保留至少一条备用通道(其他模型服务商、API 直连的不同账号体系)不再是过度谨慎。
数据来源:Anthropic Transparency Hub(System Trust and Reporting,2026 年 7 月 23 日更新)、Anthropic 2026 Usage Policy 更新公告(2026 年 10 月 8 日)、2025 年 7-12 月官方报告页存档(Wayback Machine 2026 年 3 月快照)。