Anthropic 员工估计还在睡觉,起来会发现天塌了。然后又会开启一波大规模封号潮,大家早做准备。

社区和微信群里疯传的免费订阅教程被人做成了油猴脚本/Chrome 插件(贴心附赠随机生成德国银行卡号的网站),一键帮你完成薅羊毛。该脚本教程我在多个社区平台看到,浏览量至少在几百万。微信群也看到了一些人起码开通了十多个小号来订阅薅羊毛,初步估算 Anthropic 直接经济损失可能是上千万美元,妥妥的 P0 级生产事故。

我只想说:世界真是一个草台班子,这代码难道是 Fable 5 写的?感觉 AI 都很难写出这种 P0 级漏洞,开发者但凡有点意识可能也不会出现这种薅羊毛场面了(可能系统连个预警机制都没)。

事件概述

这次所谓“德国银行卡免费订阅 Claude Code 20x”,不是银行卡被破解了,而是 SEPA 直接扣款的结算延迟 + 权益发放过早叠加形成的时间窗口漏洞。

SEPA(欧元区直接扣款)和信用卡最大的区别在于:信用卡是“授权即确认”,SEPA 是“先发起扣款,后银行结算”。Stripe 文档中明确,SEPA 扣款通常需要数天完成,在此期间状态会长期停留在 processing,并且仍可能失败。

问题就出在:系统在“钱还没确定到账”时,就发放了高价值订阅权限。

攻击原理

攻击并不需要真实资金,也不需要真正控制银行账户,只需要满足两个条件:

能提交一个“格式合法”的 IBAN(通过校验位即可)

让支付系统进入 processing 状态

在 SEPA 模式下:

IBAN 校验只验证结构(国家码 + 校验位)

不验证账户是否真实存在

不验证账户是否属于提交者

因此攻击者可以构造“看起来合法”的支付请求。

漏洞核心:时间窗口机制

整个攻击依赖一个非常短但致命的窗口:

漏洞窗口 = 权益已发放时间 - 支付最终确认失败时间

这个窗口由两个系统共同决定:

银行结算链(慢)

SEPA 清算:1–5 天

最终结果:成功 / 拒付 / 退单

风控系统(快)

异常检测:分钟级

行为分析:小时级

账号冻结:实时触发

因此实际窗口通常是:

银行未结算(天级)

vs

风控已封禁(小时级甚至分钟级)

攻击者真正能用的时间,取决于哪一个先触发

插件脚本分析

我让 GPT 简单分析了一下 Chrome 插件:它并不是简单修改页面、显示一个被隐藏的 SEPA 按钮,而是在 Claude 已登录页面中自行构造 SEPA 表单,并直接调用 Claude 官方结账接口,强制提交 paymentMethodTypes: ["sepa_debit"],再使用后端返回的 Stripe 会话完成付款流程。 扩展说明也明确写的是“创建 SEPA Direct Debit 表单”,且只申请页面脚本注入与本地存储权限。 这意味着正常界面虽然没有开放 SEPA,服务端却至少一度接受客户端指定该支付方式,暴露出后端业务规则校验不足;不过,仅凭脚本只能确认“可以创建 SEPA 结账会话”,还不能独立证明 Claude 一定把 processing 误判为付款成功并立即发放 Max 权益,后者仍需结合实际支付状态和 entitlement 响应确认。

结语

薅羊毛的行为暂不评价,说点别的感受:羊毛党只会让 Anthropic 的风控级别越来越高,订阅难度进一步提升。结合之前 Claude Code 泄漏的源代码来看,Anthropic 会记录用户环境,不排除记录电脑设备信息,如果设备触发了风控,很有可能会拖累原本的正常账号,连续触发多账号封号。

注:截止写文章时,似乎已经有人的订阅被封了,新账号也无法注册...

本文转自:凤凰网科技

原文地址: https://tech.ifeng.com/c/8v5UP92w2la