Добавить в корзинуПозвонить
Найти в Дзене
Утов Илья - Under the Hood

Великая дистилляционная операция, или почему банят новые аккаунты Claude в Россие

Anthropic продолжает сыпать банами направо и налево. И вроде бы да, ожидаемо, ведь Россия в геоблоке. Но прикол в том, что дело не в геополитике. Мы с командой давно пользуемся продуктами Claude и не сильно пытаемся шифроваться, что мы из России (кроме впн и платёжных средств естественно), но банов фактически не ловили. А вот большинство коллег, пришедших в феврале и особенно в апреле, периодически попадают на блокировки. В чём проблема? Проблема в, назовём её, Великой Дистилляционной Операции. Это координированная атака трёх китайских лабораторий на Claude, которая запустила цепную реакцию антифрод-апгрейдов в Anthropic. Платящий российский пользователь оказался в одной воронке с distillation-фермами не из-за политики, а из-за общей инфраструктуры. Разберём по порядку. Один штрих для масштаба. Во втором полугодии 2025 года Anthropic заблокировал 1 450 000 аккаунтов. Из 52 000 поданных апелляций удовлетворили 1 700, это 3,3%. (Источник: Anthropic Transparency Hub, январь 2026.) Больши

Anthropic продолжает сыпать банами направо и налево. И вроде бы да, ожидаемо, ведь Россия в геоблоке. Но прикол в том, что дело не в геополитике.

Мы с командой давно пользуемся продуктами Claude и не сильно пытаемся шифроваться, что мы из России (кроме впн и платёжных средств естественно), но банов фактически не ловили. А вот большинство коллег, пришедших в феврале и особенно в апреле, периодически попадают на блокировки. В чём проблема?

Проблема в, назовём её, Великой Дистилляционной Операции. Это координированная атака трёх китайских лабораторий на Claude, которая запустила цепную реакцию антифрод-апгрейдов в Anthropic. Платящий российский пользователь оказался в одной воронке с distillation-фермами не из-за политики, а из-за общей инфраструктуры. Разберём по порядку.

Один штрих для масштаба. Во втором полугодии 2025 года Anthropic заблокировал 1 450 000 аккаунтов. Из 52 000 поданных апелляций удовлетворили 1 700, это 3,3%. (Источник: Anthropic Transparency Hub, январь 2026.)

Большинство этих банов: автоматические детекты ботов, спама и нарушений ToS. Не «массовая зачистка платящих юзеров». Но если ваше поведение или транзакция попадают в один кластер с ботами и абузерами, антифрод-модель не пытается вас от них отделить. Бан прилетает оптом.

Кластеров, в которые сейчас валят оптом, два.

Война первая. Anthropic против китайских лабораторий

В феврале 2026 Anthropic выпустил публичное заявление, которое осталось почти незамеченным в русскоязычной прессе. Компания обвинила три китайские AI-лаборатории, DeepSeek, Moonshot AI и MiniMax, в industrial-scale distillation attack.

Что такое distillation, на пальцах

Современная AI-модель типа Claude или GPT это сжатый опыт миллиардов диалогов плюс инженерные решения, которые стоили компании-разработчику миллиарды долларов и годы работы. Distillation, дистилляция, это техника, при которой одна модель учится у другой через её ответы. Вы задаёте миллионы вопросов мощной модели, записываете её ответы, потом тренируете на этих ответах свою. Слабее, но дешевле. Получаете 80-90% качества за малую долю стоимости.

Условно говоря, компании-конкуренты собирают для себя обучающие базы ответов, рассуждений, поведения от лучших коммерческих моделей для обучения своих.

В академическом контексте это легитимная техника. В коммерческом, серая зона: terms of service всех крупных AI-провайдеров (Anthropic, OpenAI, Google) явно запрещают использовать выходы их моделей для обучения конкурирующих моделей. Потому что это съедает их инвестиции в R&D со скоростью, на которой никакой бизнес не отбивается.

Бизнес-аналогия. Представьте, у вас лучший в индустрии консультант. Час его работы стоит 1000 долларов, наработка двадцать лет опыта. Конкурент нанимает 24 000 студентов с фейковыми визитками, все звонят вашему консультанту с разными вопросами, каждый записывает ответ. Через полгода у конкурента корпус из миллионов экспертных ответов на любые вопросы. Свой консультант, обученный по этим записям, выдаёт 85% качества за 50 долларов в час.

Это и есть industrial-scale distillation. Кража не данных, а кража умений. И «industrial-scale» здесь не фигура речи: координированная операция через тысячи поддельных аккаунтов, миллионы запросов с целевым покрытием конкретных способностей модели, разнесение нагрузки по разным IP, чтобы детект-системы не сложили это в один кулак.

Цифры по февральскому скандалу

Через примерно 24 000 поддельных аккаунтов эти три лаборатории сделали 16+ миллионов запросов к Claude. Каждая лаборатория целилась в свой сегмент:

DeepSeek, 150 000 запросов на reasoning-возможности и поиск обходов внутренней цензуры по политически чувствительным темам.

Moonshot AI, 3,4 миллиона запросов на agentic-сценарии, computer-use и компьютерное зрение.

MiniMax, 13 миллионов запросов на agentic coding и работу с инструментами.

В пересчёте на скорость детекции это значит, что Anthropic какое-то время вообще не понимал, что у него идёт промышленная утечка capabilities. Потом понял, и развернул многослойную защиту: behavioral fingerprinting (как именно вы пишете запросы), классификаторы, которые ловят паттерны выкачивания chain-of-thought, cross-account correlation (вычисление групп аккаунтов с общей инфраструктурой), сетевая аналитика на уровне IP.

Это не таргетированная защита от китайцев. Это защита от поведения. Любой, кто похож на distillation-бота (свежий аккаунт, через сторонний клиент, быстрое потребление токенов на однотипных задачах), получает ту же реакцию модели. Включая обычного российского разработчика, который только что зарегистрировался и сразу запустил Claude Code на своём проекте.

Война вторая. Серые селлеры между собой

В России образовалась индустрия «доступа к Claude». Telegram-боты с виртуальными картами, перепродажа аккаунтов, прокси-сервисы, готовые подписки за 400 рублей в месяц. Эти селлеры не работают вместе. Они конкурируют. И невольно валят друг друга.

Механика простая. Один селлер регистрирует пакет аккаунтов через виртуальные карты сервисов, Stripe ловит паттерн и помечает весь BIN-диапазон как высокорисковый. На том же BIN сидят десятки конкурентов, у всех платежи перестают проходить.

Канал, который массово продаёт «прогретые» аккаунты, привлекает внимание Anthropic. Anthropic вычисляет общий device fingerprint и платёжный паттерн. Пакет банится оптом. Следующая партия от другого селлера на тех же серверах ложится сразу, потому что Anthropic уже знает паттерн.

Бот-фермы для регистрации бесплатных аккаунтов жгут IP-диапазоны популярных хостингов. Честный пользователь, который просто арендовал VPS в той же подсети, получает бан до первого запроса.

И теперь самое интересное.

Где две войны пересекаются

Часть прокси и виртуальных карт, через которые шла distillation-атака от китайских лабораторий, физически совпадает с инфраструктурой русских серых селлеров. Один пул IP, разные цели. Anthropic в одном детект-цикле зачищает и distillation-фермы, и пул аккаунтов «Claude Pro за 500 рублей». Обычный пользователь с легальной картой, купленной для удобства, для модели выглядит как часть китайской фермы distillation. Не потому что виноват. Потому что инфраструктура общая.

Это не про политику. Это про то, как устроена защита от индустриальной атаки. Она не таргетируется по странам, она таргетируется по поведению и по инфраструктуре. Широкая сеть ловит всех, кто на неё похож.

Что с этим делать

Без героических обходов и без советов «купить аккаунт на проверенном канале». В свежей реальности 2026 года для платящего пользователя есть несколько работающих подходов.

Один регион во всём. IP, карта, телефон, адрес для биллинга, одна страна, без компромиссов. Это единственное, что реально снижает Stripe risk score. Совпадение страны IP и страны карты вытаскивает транзакцию из «high risk» в «standard».

Резидентский прокси страны карты, не публичный VPN. Stripe и Anthropic держат списки диапазонов NordVPN, Surfshark, ExpressVPN, попадание на них блокирует платёж и аккаунт автоматически. Резидентский прокси выглядит как домашний интернет обычного человека. Стоит дороже, и это плата за то, чтобы аккаунт жил годы, а не дни.

Карта нормального банка страны регистрации, ещё лучше от более-менее трастового банка. Если есть счёт в банке Казахстана, Армении, ОАЭ, Грузии, Сербии, карта этого банка проходит чисто. Виртуалки от Pyypl, Paysend, Wise работают нестабильно: BIN-диапазоны то в чёрной зоне, то в серой. Для долгого аккаунта это лотерея.

Прогрев аккаунта 3-7 дней с человеческим паттерном без выжирания лимитов под 0. Зарегистрировались, несколько дней обычного чата в веб-интерфейсе, потом проекты и файлы, потом тяжёлые задачи через Claude Code или API. Anthropic не публикует точных правил, но эмпирика сообщества показывает: модель ловит паттерн «зарегистрировался → сразу выжимает максимум» как ботнет за минуту.

Отдельная история, если ваш бизнес критически зависит от Claude. Не стройте на нём одну точку отказа. LLM-агностичный архитектурный слой это не «уход от Claude», это страховка. Один интерфейс, под которым меняются провайдеры. Anthropic API сегодня, DeepSeek V4 self-hosted завтра, Qwen для on-premise. Когда счёт обнулится в неудачный момент, миграция занимает часы, а не недели.

Большая картина

Парадокс ситуации в том, что блокировки в России работают против самой Anthropic.

Каждая волна банов в Мире добавляет в этот лагерь OSS моделей несколько тысяч новых пользователей. Они уходят не из идеологии. Они уходят, потому что попробовали и обнаружили, что разница в качестве меньше разницы в цене и доступности.

То есть Anthropic, защищаясь от китайской атаки, ускоряет именно то, чего больше всего боялась. Каждый забаненный российский аккаунт это маленький подарок DeepSeek и Qwen. Не катастрофический, но кумулятивный.

Главный вывод

Не питайте иллюзий по двум осям одновременно. По первой оси: эта ситуация не временная. Тренд односторонний последние два года. Anthropic не вернётся в Россию ни через VPN-обходы, ни через корпоративные исключения. По второй оси: это не «конец Claude в России». Тысячи людей продолжают пользоваться, и при правильной настройке аккаунт живёт годами.

Фактически мы не обходим санкции, а вырабатываем методы как не попасть в воронку фильтра, направленного на distillation-фермы и серых селлеров. У моей команды это работает уже не первый месяц.

Выбор очевидный.