Anthropic 的计费系统出现严重故障,向一位来自韩国的免费套餐用户开出了 1660 万美元的账单。事件发生在 7 月初,受害用户化名 remy_notes,与付费 API 毫无关联,甚至未在账户中绑定银行卡。
第一张"幽灵"账单于 7 月 7 日出现,金额为 167 万美元。次日,金额暴涨十倍,达到 16,627,739 美元。所有通知均通过支付服务 Stripe 来自 Anthropic 的官方域名,因此 remy_notes 最初怀疑是钓鱼攻击。但核查显示,他的脚本和 AI 代理并未产生任何请求,个人账户中的 API 使用量也始终为零。
银行于 7 月 8 日拒绝了两次扣款尝试,因为金额超过了卡限额。然而,在多次失败交易后,主卡仍被冻结。Anthropic 支持团队花了四天时间,通过约 18 封邮件才解决此事——用户收到的并非明确答复,而是自动回复。
原因何在?责任在谁?
Anthropic 承认了错误,并表示资金实际上并未被扣除。故障是由于自动充值功能的错误设置所致,该公司已"出于安全考虑"关闭了该功能。但代表们并未解释为何自动充值金额会达到如此荒谬的数值。同时强调,服务并未遭到未经授权的访问。
这一事件只是冰山一角。初创公司 Vaudit 对 60 家大型客户(包括松下、惠普和本田)的 AI 服务账单进行了审计,涉及金额 3400 万美元,发现多付约 170 万美元——约占总金额的 5%。最大错误恰恰出现在 AI 解决方案的计费环节。
我的结论:AI 行业的自动计费系统仍远未完善。用户应定期检查支付面板,并对银行发来的任何意外通知保持警惕——即使你确信自己未订购任何服务。否则,一次偶然的故障可能导致严重的财务冻结。