从技术角度上讲,Anthropic 的 Claude 能获取到你的哪些信息?(仅从技术角度上分析,不代表官方实际)

StarFox 2026-10-02 17:08 1

一、Claude Web 网页


1. 直接拿你的 IP、WebRTC 和 DNS;


2. 拿你的商店区域、银行卡发卡地址和账单地址;


3. 通过 Persona 反馈的国籍进行判定。


剩下的大部分与 macOS 客户端相同。


二、Claude iOS App


1. 可以获取你的设备与系统信息,包括你的设备类型、系统名称和版本以及规格信息:通过这个可以来看你的手机是否是国行


2. 可以获得你的语言与时区与区域设置:可以知道你现在用的是不是中文地区、是不是中国大陆,还有你的日期是不是北京时间、你的货币是不是人民币


3. 应用范围内的设备标识:如果你手机上有其他与 TOPIC 共享 IDFV 的应用,可能也会暴露你的部分信息


4. Apple App Store 的商店区域:通过这个来判定你的商店是不是中国大陆地区


5. 当前 Wi-Fi 信息:可以取得当前网络的 SSID、BSSID、安全类型等,通过 SSID 判断是中文还是其他文字,也可以判定


6. 通过后台 App 刷新来判定:只要你有关闭节点或者退出 VPN 的情况,它就能抓到你现在的 IP 地址




若是 Claude App 申请获取你的沙盒权限,那么它也可能会通过你的位置、相册、通讯录、日历等抓取你的相关信息,通过相册中文件的元信息、通讯录中其他人员的信息、日历中的日程,还有直接的 GPS 定位来进行判定,不过这些都不是 Claude App 的原生申请权限。


三、Claude macOS 客户端




  1. 可以访问你的用户级系统文件。不过一般来说你本地的文件会比较多,它肯定也不至于都读一遍,但是很有可能会读到你发给它或者某个 project 文件夹中的文件内容,从而进行判定。




  2. 同时部分时候 Cowork 会请求辅助功能和完全磁盘访问,可能会获取到你当前应用的界面信息。




  3. 通过系统语言时区可以进一步判定你的信息。




  4. 还可以读取到你的序列号来判定是否是国行设备。




剪贴板读取你剪贴板中的信息,定位可以直接获得 GPS 的信息,通过按 local 的 file 操纵还可以拿到你在浏览器中的 cookie、localStorage 之类的信息,同时有可能通过网络屏幕使用时间来拿到你的屏幕使用日记时间等等,同时 macOS 客户端支持通过 web、WebRTC 和 DNS 信息来读取你的信息




由此可见,Anthropic为了让你封号,有多么地耗费心思。后面还有很多特别冷门的 API 也被拿来检测你是不是中国人,从而给你封号。后续还会持续更新。

最新回复 (18)
  • 裟心成仁 10-02 17:13
    1楼

    其实把ai接到本地来处理文件,理论上是不是可以说,ai完全清楚你是谁,你在哪,你要干什么 ^-^

  • 自留格式 10-02 17:13
    2楼

    我个人的看法是,Anthropic 真要判断一个用户是不是来自中国,或者是不是长期由中国用户使用,其实并不难,能参考的信号很多。所以问题可能并不在于“他们能不能识别出来”,而在于“他们什么时候愿意严格执行”。


    如果算力资源比较充足,风控尺度可能就会相对宽松一些;但如果某个阶段算力紧张、资源压力变大,也不排除他们会阶段性收紧风控,清理一部分高风险账号。即使过程中出现误封,对 Anthropic 来说,处理成本可能也没有想象中那么高:真正被误封、又愿意申诉并提供证明的用户,再单独解封或者给予一定补偿即可。


    所以从中国用户的角度看,Claude 账号有时候确实会给人一种“薛定谔式稳定”的感觉——今天能正常用,并不意味着以后一定不会触发风控。


    我甚至有一种猜测:地区限制本身可能只是风控规则的一部分,而真正影响执行强度的,未必只有地区合规,也可能包括算力供给、用户规模、成本控制等现实因素。换句话说,他们未必真的追求把所有中国用户全部封掉,更可能是先筛出一批风险较高、容易处理的账号,在某些阶段集中执行。


    毕竟 Anthropic 的商业重心本身也不只在个人订阅用户,企业客户和 API 业务的重要性明显更高。至于个人订阅套餐到底是否亏损、封号策略是否真的会和算力资源直接挂钩,外部其实很难证实,所以这部分更多只能算是一种基于现象的推测,而不是确定事实。

  • Kong-1024 10-02 17:14
    3楼


    上午刚讨论了,想装外国人不只是换ip、改时区这么简单

  • 马失前蹄 10-02 17:18
    4楼

    就是故意留口子,不然怎么会有人前仆后继的往前冲,一旦风控升级到变态级别,就不会有人尝试了。

  • Reedru 10-02 17:22
    5楼

    从协议层看,客户端会把对话、附件元数据和工具调用结果回传;本地文件除非你主动挂载或上传,模型侧拿不到。关键是看哪些 connector、浏览器工具开了权限,默认并不等于整盘可读。

  • 行思渐远 10-02 17:24
    6楼

    ai直接接入风控系统,定时任务自动抽查筛一波波风控之后的高危账号聊天记录进行封杀就够了.


    这个理论上你所有信息都能收集到,只是说不说的问题

  • Mizuumi 10-02 17:30
    7楼

    你让GPT 根据会话猜猜你是哪国的就行了。人家那边信息更多,一封一个准

  • 累了,毁灭吧 10-02 17:31
    8楼

    当前 Wi-Fi 信息:可以取得当前网络的 SSID、BSSID、安全类型等,通过 SSID 判断是中文还是其他文字,也可以判定



    这个我查了一下,获取到当前WiFi的信息需要你开启定位权限。不开启定位权限是拿不到的。

  • IkedaTeresa 10-02 17:34
    9楼

    他只要封90%的人就好了,剩下的10%会出来:诶我也这样我怎么不会,然后大家就永远猜不透他的判定算法了

  • 钟海晴 10-02 17:36
    10楼

    我觉得对于 A 社来讲,新加坡人也用中文、马来西亚人也用中文、台湾人也用中文,而且A 社并不只针对中国,美国人自己也封。我觉得最大的影响是多个账号,且高并发,每次都把用量用完。


    至于 IP,企业也会用商宽的,外国很多人都会把 Claude 放在 VPS 上跑,IP 只要不是极高风险没啥问题。注意使用习惯。

  • Totoria 10-02 17:37
    11楼

    补充一下。iOS上还有keychain里保留的信息


    删除app也删不干净的必须重置


    另外Apple还给开发者提供devicecheck的反滥用功能


    所以就算更换Appleid也可以关联起来

  • 累了,毁灭吧 10-02 17:37
    12楼

    风控系统接入AI。只有那些搞蒸馏的厂商能够躲避风控,普通人根本逃不过。

  • Totoria 10-02 17:38
    13楼

    A/明显会用模型后审可疑账号

  • jv-kssma 10-02 17:39
    14楼

    目前作為新加玻人,還是很稳的


    不過不排除是老號,而且還只是Pro的原因

  • beautifulrem 10-02 17:40
    15楼

    Claude确实会拿一些除了Claude.com以外的其他端点测试的,代理分流要做好

  • 啁啾 10-02 17:40
    16楼

    a畜的满口道义都是做样子,最终目标是降本增效。把小部分能炒市值还能给数据飞轮做贡献的用户留下来,其他的边角用户找个理由封掉,用更低的运算成本做到四两拨千斤


    只靠国籍来封,有的用户a畜也舍不得吧

  • MOYU1 10-02 17:44
    17楼

    我觉得他们应该会看你的任务价值,我体验下来。 我一直在用cc,感觉写商业项目的时候,cc是相对稳定的。

  • Hifumi Mizuhara 10-02 17:45
    18楼

    你是说一个软件搜集用户如此多的信息上传遥测,甚至包括Wifi SSID这种和业务明显无关的遥测信息,没有一个人意识到并扒出来?

* 帖子来源Linux.do
返回