Anthropic 员工估计还在睡觉,起来会发现天塌了。然后又会开启一波大规模封号潮,大家早做准备。
社区和微信群里疯传的免费订阅教程被人做成了油猴脚本/Chrome 插件(贴心附赠随机生成德国银行卡号的网站),一键帮你完成薅羊毛。该脚本教程我在多个社区平台看到,浏览量至少在几百万。微信群也看到了一些人起码开通了十多个小号来订阅薅羊毛,初步估算 Anthropic 直接经济损失可能是上千万美元,妥妥的 P0 级生产事故。

我只想说:世界真是一个草台班子,这代码难道是 Fable 5 写的?感觉 AI 都很难写出这种 P0 级漏洞,开发者但凡有点意识可能也不会出现这种薅羊毛场面了(可能系统连个预警机制都没)。
事件概述
这次所谓“德国银行卡免费订阅 Claude Code 20x”,不是银行卡被破解了,而是 SEPA 直接扣款的结算延迟 + 权益发放过早叠加形成的时间窗口漏洞。
SEPA(欧元区直接扣款)和信用卡最大的区别在于:信用卡是“授权即确认”,SEPA 是“先发起扣款,后银行结算”。Stripe 文档中明确,SEPA 扣款通常需要数天完成,在此期间状态会长期停留在 processing,并且仍可能失败。
问题就出在:系统在“钱还没确定到账”时,就发放了高价值订阅权限。
攻击原理
攻击并不需要真实资金,也不需要真正控制银行账户,只需要满足两个条件:
能提交一个“格式合法”的 IBAN(通过校验位即可)
让支付系统进入 processing 状态

在 SEPA 模式下:
IBAN 校验只验证结构(国家码 + 校验位)
不验证账户是否真实存在
不验证账户是否属于提交者
因此攻击者可以构造“看起来合法”的支付请求。
漏洞核心:时间窗口机制
整个攻击依赖一个非常短但致命的窗口:
漏洞窗口 = 权益已发放时间 - 支付最终确认失败时间
这个窗口由两个系统共同决定:
银行结算链(慢)
SEPA 清算:1–5 天
最终结果:成功 / 拒付 / 退单
风控系统(快)
异常检测:分钟级
行为分析:小时级
账号冻结:实时触发
因此实际窗口通常是:
银行未结算(天级)
vs
风控已封禁(小时级甚至分钟级)
攻击者真正能用的时间,取决于哪一个先触发

插件脚本分析
我让 GPT 简单分析了一下 Chrome 插件:它并不是简单修改页面、显示一个被隐藏的 SEPA 按钮,而是在 Claude 已登录页面中自行构造 SEPA 表单,并直接调用 Claude 官方结账接口,强制提交 paymentMethodTypes: ["sepa_debit"],再使用后端返回的 Stripe 会话完成付款流程。 扩展说明也明确写的是“创建 SEPA Direct Debit 表单”,且只申请页面脚本注入与本地存储权限。 这意味着正常界面虽然没有开放 SEPA,服务端却至少一度接受客户端指定该支付方式,暴露出后端业务规则校验不足;不过,仅凭脚本只能确认“可以创建 SEPA 结账会话”,还不能独立证明 Claude 一定把 processing 误判为付款成功并立即发放 Max 权益,后者仍需结合实际支付状态和 entitlement 响应确认。

结语
薅羊毛的行为暂不评价,说点别的感受:羊毛党只会让 Anthropic 的风控级别越来越高,订阅难度进一步提升。结合之前 Claude Code 泄漏的源代码来看,Anthropic 会记录用户环境,不排除记录电脑设备信息,如果设备触发了风控,很有可能会拖累原本的正常账号,连续触发多账号封号。
注:截止写文章时,似乎已经有人的订阅被封了,新账号也无法注册...


本文转自:凤凰网科技
原文地址: https://tech.ifeng.com/c/8v5UP92w2la

小同爱分享2 个月前
命没了还有轮回,钱没了,死都不甘心。 - 小同爱分享
小同爱分享5 个月前
疫情,就是让人抑郁,又没了感情。 - 小同爱分享