科技腾讯新闻·浮之静··AI 生成
没付钱先开会员?这家美国AI巨头被羊毛党“薅秃了”
Anthropic 的 Claude Code 订阅因 SEPA 直接扣款结算延迟与权益过早发放的叠加漏洞,被羊毛党大规模利用。攻击者利用可构造的 IBAN 绕过支付验证,在资金未实际到账前获取高价值会员权限,造成可能上千万美元的损失。文章详细拆解了 SEPA 结算机制、漏洞窗口原理以及攻击脚本的工作方式,指出了后端业务规则校验不足这一核心问题。适合对支付风控、SaaS 产品安全设计感兴趣的读者。原文 ↗原文 ↗
核心观点
- ▍Anthropic的Claude Code订阅被大规模薅羊毛,核心原因是SEPA直接扣款的结算延迟与权益过早发放叠加形成的时间窗口漏洞,而非银行卡被破解。
- 01SEPA(欧元区直接扣款)与信用卡不同,采取“先发起扣款,后银行结算”的模式,通常需要数天完成结算,在此期间状态为“processing”。
- 02攻击者只需构造一个“格式合法”的IBAN(通过校验位即可),无需真实资金或控制银行账户,就能让支付系统进入processing状态。
- 03漏洞窗口期等于“权益已发放时间”减去“支付最终确认失败时间”,由银行结算链(天级)和风控系统(小时级/分钟级)共同决定。
- 04作者分析的Chrome插件并非简单显示隐藏按钮,而是自行构造SEPA表单并强制调用Claude的结账接口,表明服务端接受了客户端指定的支付方式,暴露了后端业务规则校验不足。
- 05社区传播的油猴脚本/Chrome插件浏览量达到数百万,部分用户注册十多个小号进行薅羊毛,作者估算Anthropic直接经济损失可能达上千万美元。
反方 / 局限
- — 文章仅从攻击脚本表象推断服务端校验不足,但未深入分析Claude后端Entitlement(权益发放)系统与支付网关之间的具体交互逻辑,无法完全排除“先发放后校验”作为设计缺陷外的其他可能性。
概念锚点
前置背景
平行视角
未来推演
延伸追问