据動察 Beating 監測,Anthropic 又開始大規模封號。導火索是週末出現的 Claude Max 20x「零元購」漏洞。
用戶可以調出德國 SEPA 扣款入口,填寫格式正確的 IBAN。系統還沒確認錢是否到帳,就提前開放了每月 200 美元的 Max 20x 權益。
漏洞持續數小時後被修復。利用漏洞開通的訂閱隨後被收回,相關帳號也開始被封。
但封號範圍似乎不僅限於薅羊毛的帳號。社區出現大量正常用戶反饋,包括使用多月的老帳號、自己付款的訂閱帳號,甚至從未使用漏洞的免費帳號。
還有公司稱,多名員工在同一天被封。有人懷疑,共用 IP、設備或支付環境可能觸發連帶風控。
截至目前,Anthropic 沒有說明封了多少帳號,也沒有回應是否存在大規模誤傷。
