据 Linux.do 社区开发者反馈,近期出现多起 Claude 账户会话(Session)被无故强制吊销的情况,引发了用户对账号安全与服务稳定性的担忧。受影响用户表示,自 1 月 30 日起,其账户遭遇了高频次强制登出,涉及网页版登录及 API 调用,且每次重置后所有设备均会被同步踢出。用户最初怀疑问题出在 Claude Code 版本或 MCP 协议的兼容性上,经深度排查后确认,问题源于官方层面的账户管控。此次事件的时间点与 Anthropic 此前公布的“针对大规模 Session 盗用”的安全警告高度吻合,推测是平台为了应对潜在的账号盗刷与滥用风险,开启了激进的检测与阻断机制。然而,令大量用户感到困惑与不满的是,受影响账号并未收到官方发送的风险预警邮件,且账户绑定的支付方式显示状态正常,并未失效。目前,部分受影响的开发者在 GitHub Issues 中发起了相关讨论,但尚未获得官方的实质性回复或解决方案。
事件分析
此次事件本质上是 AI 服务商在应对黑产攻击时采取的“矫枉过正”风控手段。随着 Claude 等 AI 模型在编程辅助领域的普及,黑产对高质量账号的盗用与资源滥用日益猖獗。Anthropic 启用激进的安全协议(如频繁吊销可疑 Session)虽然在一定程度上遏制了盗号蔓延,但也暴露了其风控系统的精细度不足,导致部分合规的正常用户频繁遭遇“误伤”。对于依赖 Claude Code 或 MCP 协议构建工作流的开发者而言,这种不稳定的会话管理将严重破坏开发连续性。这也反映出当前 AI 服务在构建高安全性账号体系与保障开发者体验之间,仍缺乏更精细的平衡机制。
核心观点:AI 平台在打击黑产时若缺乏精细的风控颗粒度,势必将核心开发者的信任作为安全成本进行透支。
原文链接:Linux.do