Anthropic 的风控规则极严:设备只要连接过黑名单中转节点,无论使用频次、网络与注册地区,账号均会被标记封禁。本次风控仅针对模型倒卖、分流、蒸馏的中转节点账号,纯官方直连合规用户不受影响。 一、核心风控原理:无感知字符隐写机制 本次封号并非传统IP、请求头检测,核心是内置的隐形字符隐写指纹系统,隐蔽性极强。该机制仅在用户脱离官方直连、使用第三方中转时自动触发。 风控核心载体为固定系统提示词:Today${n}s date is ${r}.,Anthropic 在此语句中嵌入双维度3比特隐秘指纹,无语义干扰、无法人工与工具肉眼识别。 二、双维度指纹编码叠加判定 1. 时区维度(1比特) 系统读取设备本地时区(非IP定位),设备为国内时区时,会自动将日期分隔符由横杠改为斜杠,独立打上区域风控指纹,即便节点干净也会留存标记。 2. 隐形撇号维度(2比特) 语句中的撇号替换为4种无差别Unicode隐形字符,对应不同节点风险等级: - U+0027:合规第三方 - U+2019:官方白名单 - U+02BC:含国产大模型关键词 - U+02B9:高危蒸馏黑名单 三、黑名单批量匹配规则 平台采用后缀+子串模糊匹配,拦截规则: 1. 域名匹配:所有.cn后缀域名直接标记,同时收录147个高危中转域名,覆盖主流AI中转平台与互联网厂商服务。 2. 关键词匹配:域名包含deepseek、glm等11个国产大模型关键词即刻触发风控。 四、加密混淆设计 风控黑白名单采用91密钥XOR异或+Base64双层加密混淆,规避静态源码扫描与抓包破解。解密逻辑为Base64解码后,逐字节与密钥91异或,即可还原完整风控黑名单 五、风控核心优势与取证闭环 该隐写指纹无法通过常规中转清洗规避:指纹嵌入提示词正文而非请求头,每条请求必带、语义无损耗,中转服务商无法察觉修改。 所有中转流量回流官方接口时,平台可自动解析「国内时区+高危节点关键词+黑名单域名」的组合指纹,无需人工审核,实现流量自证、精准溯源。 六、核心源码定位(191版本) 所有风控逻辑集中于cli.js文件,函数名随机混淆但核心逻辑固定:指纹检测、字符筛选、日期拼接、网关判定、黑名单解密等核心函数,共同构成全自动、高隐蔽的反蒸馏风控体系,这也是少量使用中转也会永久封号的核心原因 #deepseek
讲一下 claude 恐怖的封号算法
刘耀文的大沙雕
论文
降低AIGC
知网
作者:讲一下 claude 恐怖的封号算法