редакции
Что я делал перед блокировкой

И я, похоже, неправильно подал первую апелляцию
1 октября я открыл Claude и вместо продолжения работы получил сообщение о блокировке аккаунта.
Без предупреждения. Без указания конкретного диалога. Без объяснения, какое именно действие система посчитала нарушением.
Самое интересное, что непосредственно перед этим я не просил Claude писать вредоносный код, обходить чужую защиту или делать что-то похожее. Я несколько часов приводил в порядок собственный сайт.
И именно здесь история становится интереснее.

Что я делал перед блокировкой
Последние несколько дней я довольно плотно использую AI-агентов не как обычный чат.
То есть это уже не схема:
«Напиши мне текст» → получил ответ → скопировал.
Я ставлю большую задачу, Claude открывает страницы, анализирует их, заходит в CMS, вносит изменения, проверяет результат, возвращается к следующей странице.
В тот день мы как раз готовили довольно большой аудит моего сайта. Причём до самого аудита ещё толком не дошли: Claude говорил, что сначала выполняет подготовительную работу.
Когда позже я посмотрел журнал MODX, масштаб этой «подготовки» стал понятнее.
За 30 сентября в журнале было около 400 действий. Из них примерно 270 обновлений ресурсов на 79 страницах и ещё 86 очисток кэша. 
Для меня происходило совершенно понятное действие:
AI-агент последовательно приводит в порядок страницы моего собственного сайта.
Но система антиабьюза потенциально может видеть совсем другую картину:
аккаунт за несколько часов генерирует длинную серию однотипных браузерных действий, открывает десятки страниц административной панели, редактирует их, сохраняет и повторяет это снова и снова.
Подчеркну: я не знаю, что именно стало причиной блокировки. Anthropic этого пока не сообщил.
Но после изучения журналов это одна из наиболее очевидных гипотез.
Сначала я подумал, что это какая-то случайность. Потом полез искать
И выяснилось, что мой случай точно не единственный.
30 сентября пользователь r/ClaudeCode написал, что ему одновременно заблокировали два аккаунта, которыми он пользовался около пяти месяцев. Автор утверждает, что jailbreak’ами не занимался; среди его задач была чувствительная техническая работа, включая reverse engineering. Источник: Reddit — Account suspended
Практически одновременно появился другой кейс: пользователь пишет, что аккаунт закрыли без конкретной причины буквально после оформления подписки и прохождения проверки личности.
За несколько дней до этого ещё один разработчик получил письмо о блокировке из-за «suspicious signals associated with your account». По его словам, он занимался обычной разработкой: macOS/Linux, Nix, tmux, настройками терминала и debugging. В тот же день он подключал личный Claude-аккаунт на рабочем Mac. Что именно сработало как триггер, он тоже не знает. Источник: Reddit
Есть ещё более интересный случай от 24 сентября. Человек создал новый аккаунт, запустил Claude CLI и примерно через 20–30 минут работы получил блокировку. Он подробно выложил свои промпты и действия. Позже обновил пост: аккаунт восстановили. Источник: Reddit
То есть автоматическая блокировка действительно может оказаться ошибочной.
Но из этого пока нельзя делать вывод, что «30 сентября Anthropic случайно забанил половину пользователей Claude». Публичных свидетельств недостаточно, чтобы утверждать наличие массового сбоя.
Корректнее сказать иначе: за последние дни появилось сразу несколько независимых жалоб на блокировки, причины которых самим пользователям были непонятны.
Агентная работа здесь особенно интересна
Я нашёл ещё один кейс на GitHub.
После обновления Orca пользователь обнаружил фоновую активность существующих Claude Code-сессий: автоматические сообщения и действия продолжались без обычных пользовательских команд. Позже аккаунт был заблокирован. Автор специально делает правильную оговорку: он подозревает связь фоновой активности с блокировкой, но Anthropic не подтвердил, что причиной была именно она. Источник: GitHub issue
И это довольно хорошо иллюстрирует проблему.
Современный AI-агент способен за час совершить столько действий, сколько обычный пользователь вручную делал бы день.
Для пользователя это одна задача:
«Вот сайт. Вот CMS. Вот задача. Проверь 100 страниц и исправь».
Для системы защиты это могут быть сотни запросов, повторяющиеся паттерны, доступ к административным интерфейсам, выполнение кода, чтение файлов, сохранения, переходы между страницами и другие машиноподобные действия.
И здесь возникает новый класс проблемы: ты можешь ничего плохого не делать, но твоя нормальная работа всё меньше похожа на поведение обычного человека.
При этом у Anthropic действительно есть причины быть параноиками
Здесь тоже стоит быть честным.
Anthropic сейчас активно борется с автоматизированным злоупотреблением своими моделями.
В сентябрьском отчёте компания отдельно описывает блокировки аккаунтов, связанных с незаконной дистилляцией моделей, прокси-доступом, кибероперациями, системами наблюдения и другими нарушениями. Компания прямо пишет, что строит поведенческие детекторы и блокирует связанные аккаунты. Источник: Anthropic Threat Intelligence Report — September 2026
Масштаб вообще огромный.
По собственной статистике Anthropic, за январь—июнь 2026 года было заблокировано 11,4 млн аккаунтов. Пользователи подали 398 тысяч апелляций, а примерно 42 тысячи решений были отменены. Источник: Anthropic Transparency Hub
То есть ошибочные решения существуют официально — иначе не было бы десятков тысяч отменённых блокировок.
Но одновременно подавляющее большинство блокировок из этой статистики совсем не обязательно относится к нормальным платным пользователям. Там могут быть боты, мошеннические аккаунты, попытки обхода региональных ограничений и другие реальные нарушения.
Поэтому я бы не сводил ситуацию к тезису «Anthropic банит кого попало».
Проблема скорее в другом: когда система ошибается, пользователь почти не понимает, что именно ему нужно опровергать.
И вот здесь я сам сделал ошибку
Получив блокировку, я сразу отправил апелляцию.
В письме я честно написал, что использую Claude для профессиональной работы: digital-маркетинга, разработки и улучшения сайтов, внутренних инструментов, UX/UI, подготовки технических заданий и работы с кодом.
Также указал, что перед блокировкой была необычно интенсивная рабочая сессия.
Всё это правда.
Но сейчас я бы не отправлял эту апелляцию так быстро.
Потому что на тот момент я ещё не восстановил последовательность событий.
Я не посмотрел журнал MODX.
Не знал, что там окажется около 400 действий.
Не увидел 270 сохранений страниц.
Не сформулировал главное: Claude через браузерные/агентные возможности несколько часов подряд открывал, редактировал и сохранял большое количество страниц моего собственного сайта в моей собственной CMS.
А это уже намного более полезное объяснение для человека, который будет разбирать подозрительную активность.
Поэтому первое правило после неожиданного бана: не спешить нажимать Submit
Паническая первая реакция обычно выглядит так:
«Я ничего не нарушал, пожалуйста, верните аккаунт».
Проблема в том, что Trust & Safety от этого почти ничего нового не узнаёт.
Гораздо полезнее сначала восстановить последние часы работы.
Что делал агент? Какие инструменты использовал? К каким системам обращался? Сколько примерно действий совершил? Это ваши системы или чужие? Был ли VPN? Были ли одновременно несколько устройств или аккаунтов? Были ли сторонние агенты, CLI, MCP, browser automation?
И только после этого писать апелляцию.
Не нужно придумывать, что именно «не понравилось алгоритму».
Наоборот, лучше разделять факты и предположения.
В моём случае корректная формулировка сейчас выглядела бы примерно так:
During this session Claude was working through browser/agent capabilities on my own website and authenticated MODX CMS. It repeatedly opened, edited and saved a large number of my own site pages during a several-hour work session. My MODX logs show a high volume of repetitive legitimate activity, which may account for the unusual activity signals. This was work on systems and content that I own and administer. I did not attempt to bypass Claude restrictions or provide unauthorized access to third-party systems. I would appreciate a manual review of the account activity.
Обратите внимание на формулировку may account for.
Я не утверждаю: «меня забанили именно за это».
Я говорю: «Вот необычная активность, которая действительно происходила. Вот почему она была легитимной. Возможно, именно её увидела ваша система. Проверьте».
Это намного сильнее эмоционального «я ничего не делал».
И ещё одна причина не писать пять апелляций подряд
1 октября появился показательный свежий пост. Пользователь пишет, что его аккаунт заблокировали в процессе проверки. Первую апелляцию он отправил быстро. Позже захотел предоставить дополнительную информацию, но сделать это нормально уже не получилось. Апелляцию отклонили, а страница аккаунта показала решение как окончательное. Источник: Reddit — Appeal denied
Разумеется, мы не знаем, что именно произошло внутри его аккаунта.
Но как процесс это хороший пример.
Если первая версия отправлена, не стоит сразу закидывать Anthropic второй, третьей и четвёртой версиями объяснения.
Особенно если формулировки начинают отличаться.
У Anthropic на странице поддержки отдельно указана процедура для ошибочной блокировки: форма апелляции с данными аккаунта для дополнительного расследования Safeguards Team. Источник: Anthropic Help Center
Поэтому свою первую апелляцию я сейчас не дублирую.
Если её отклонят, тогда уже имеет смысл отправлять нормальную реконструкцию событий с журналом действий.
Что я из всей этой истории вынес
Самое интересное здесь даже не мой конкретный бан.
За последний год AI изменился.
Раньше я разговаривал с моделью.
Теперь я могу сказать:
«Вот сайт. Вот CMS. Вот задача. Проверь 100 страниц и исправь».
И уйти заниматься другим.
Но вместе с этим меняется и риск.
Когда агент получает браузер, терминал, файлы, CMS и возможность часами самостоятельно выполнять цепочки действий, пользователь должен относиться к его работе уже почти как к работе отдельного автоматизированного сервиса.
Нужны журналы.
Нужно понимать, что он реально сделал.
Нужно хранить данные вне одного AI-сервиса.
И если система безопасности всё-таки срабатывает, сначала нужно восстановить факты, а уже потом объясняться.
Я сделал наоборот: сначала отправил апелляцию, потом начал расследовать собственную активность.
Посмотрим, чем закончится.
Но как минимум журнал MODX на 400 действий теперь объясняет мне намного больше, чем сообщение:
«Your account has been disabled».
