一名使用Claude免费套餐的用户收到了一张高达1660万美元的账单,这一事件暴露了AI巨头计费系统中的严重漏洞。这位化名为remy_notes的韩国开发者于7月初遭遇此事,而这一案例并非孤例,而是更大范围问题的征兆。

一切始于7月7日,remy_notes收到了第一张160万美元的发票。起初他怀疑是钓鱼邮件,但第二天又收到了第二封邮件——金额高达1660万美元。所有链接均指向Anthropic的官方域名和支付系统Stripe。与此同时,控制面板显示API使用量为零,账户中也没有可计费的密钥。开发者的银行卡两次拒绝了扣款尝试,因为金额超过了单笔交易限额。转账来自美国商户ANTHROP。

用户仔细检查了Mac mini上的所有进程,包括八个AI代理,但未发现任何可能导致该事件的原因。作为预防措施,他取消了Claude Max订阅并冻结了银行卡。然而,弄清情况花了四天时间,并发送了约18封邮件寻求支持。部分回复是自动生成的——来自Anthropic名为Fin的AI代理。直到7月12日,该公司才确认了错误,并表示未扣取任何一分钱。原因被归结为自动充值功能配置错误,该功能已作为预防措施被关闭。Anthropic还强调账户未被入侵,但支持团队无法解释系统为何生成了1660万美元的账单。

系统性问题,而非单一故障

这一案例只是冰山一角。审计公司Vaudit在3月至6月期间检查了60家组织总计3400万美元的账单,发现了约170万美元的过度收费(约占检查金额的5%)。大部分发票涉及Anthropic的Claude Code使用。专家发现了多个系统错误:客户被按新模型费率收费,而实际使用的是更便宜的旧版本;记录显示对因错误或未产生结果的请求进行了扣费。另一类问题是所谓的“重复风暴”——即AI代理在后台多次重复失败的任务,每次尝试都被计入账单。

在Vaudit和客户提出投诉后,相关公司开始退款。约80%的多付金额由亚马逊、谷歌、微软、Anthropic和OpenAI进行了补偿。

我的分析:这一事件凸显了AI服务基础设施中的关键漏洞。当AI代理管理计费,而代码错误可能导致数百万美元的账单时,用户的信任就会受到损害。公司需要实施更严格的交易验证机制和人工监督,尤其是在处理大额金额时。否则,此类“故障”将不再是例外,而会成为常态。