A÷ 你还我账号!Claude 封号事件完整复盘

简介: Anthropic 你还我账号!Claude Max 零元购漏洞与大规模封号事件全程复盘

前几天,看到很多人免费薅到了价值 200 刀的 Claude Max 账号,我好羡慕。

这两天,又看到很多人的 Claude 被无故封号,我好同情。

万幸的是,我没被封号。

因为我早就对 Anthropic 失去信任了,根本没有 Claude 账号!

事情是这样的。

7 月 26 号,社群里突然传出一套操作方法,声称可以零元白票 Claude Max 20x 的订阅。

这是 Anthropic 官方最贵的套餐,月费 200 刀,能爽用 Claude 最强的模型。

还有这么好的事情?

然后你懂的,消息迅速传遍了推特、微信群和各种技术社区,甚至连闲鱼上都有人在卖教程。

虽然我没去薅,但出于对技术的热情(不是),还是探索了一下这个漏洞。

到底是怎么回事呢?

简单来说,Claude 官网的支付页面存在一个安全缺陷。有人写了一段浏览器插件脚本,运行之后能篡改网页的结账页面,强行调出一个原本不对外开放的欧洲银行转账支付通道。然后用户只需要在网上随便生成一组虚假的银行卡号和地址信息,填进去点击订阅,系统就会判定支付成功,直接给你开通最高档的会员权限。

整个过程不需要花一分钱,立刻就能用上 Claude 最强的 Fable 5 模型,没有任何限制。

之所以出现这个漏洞,本质上是因为 Anthropic 的后端服务器太相信前端提交过来的信息了。

正常来说,用户在网页上选了什么套餐、用什么方式付款,服务器应该自己再校验一遍。但 Claude 的系统没有做这一步,前端说付了就是付了。再加上那个欧洲银行转账通道本身是异步扣款的模式,系统在确认到账之前就已经把会员权限发放出去了。

两个漏洞叠在一起,就成了零元购。

就好比一家自助餐厅的收银系统出了 Bug,门口的闸机不需要付款就能打开,这不得有一堆人涌进去吃霸王餐?

据说当天好几家 API 中转站直接打出了跳楼价折扣,毕竟人人都能零元购了,谁还花钱找中间商啊。

可惜,好景不长。。

7 月 27 号,也就是漏洞曝光后的第二天,Anthropic 的工程师紧急上线修复,那个脚本彻底失效了。

但修完漏洞只是第一步,紧接着就是大规模封号。

众所周知,Anthropic 非常擅长封号。而这次被薅了带着恨,封号力度肯定非常狠,不只是封利用漏洞的账号,而是把关联的所有东西一起封。只要你的设备曾经登录过参与漏洞操作的账号,哪怕你另一个正常付费的老账号也在同一台电脑上用过,也会被连带封禁。

而且设备的硬件信息会被平台永久标记,之后再想注册新号用 Claude 都很困难。

更离谱的是,有些人根本没去薅这个漏洞,只是恰好跟薅漏洞的人用了同一个代理节点,结果也被封了。

宁可错杀,不能放过。

于是,很多无辜用户遭了殃。。。

漏洞本身确实是 A÷ 自己的技术问题,但在修复之后,他们选择了最激进的方式来止损。不仅封掉了利用漏洞的账号,还把能关联到的设备、IP 一起拉黑。

至于这个过程中误伤了多少正常用户,从之前 3.3% 的申诉成功率来看,他们似乎并不在意。

不过肯定有很多小伙伴好奇,这么离谱的漏洞是怎么发现的?A÷ 自己的模型这么强,怎么连这种漏洞都检测不出来?

所以,有人怀疑这次漏洞其实是 A÷ 的阳谋,故意留个口子让人来钻,趁机收集设备指纹和 IP 信息。还有人觉得 A÷ 本来就想清理一批账号,正好借这个漏洞事件把薅过羊毛的设备和 IP 一网打尽。

这个说法没有实锤,但考虑到他们之前在 Claude Code 里植入隐蔽追踪代码的前科,很多人宁愿信其有。

不管怎么说,对普通用户来说,最现实的问题就是接下来怎么办,用什么模型呢?

如果你预算有限,我觉得 Codex + GPT 系列模型是目前性价比又高又智能的均衡选择。OpenAI 经常毫无理由地赠送重置额度,根本蹬不完,很多办公自动化、网站开发任务用 GPT 5.6 完成度都很不错。

而且国产模型今年进步飞快,很多场景已经不比国外的差了。比如 Kimi K3 做前端开发和视觉效果很强,DeepSeek V4 性价比极高、是我做 AI 应用开发项目的首选底层模型,GLM 5.2 的全栈开发能力也很能打。

Kimi K3 开发的前端网站

不过我敢说,虽然你会看到很多博主因为这次事件发文怒喷 Claude,但他们背后肯定还会继续用 Claude 的模型,只不过换一种接入方式罢了。

毕竟 Claude Opus 5 的编码能力确实是目前最强的,这一点我在之前的 测评文章 里已经详细验证过了,我用一轮提示词就能开发出下面这种游戏。

如果你预算充足,还是想用 Claude 系列模型的话,建议走 Cursor 这种官方合作方,比直接订阅 Claude 更稳定。何必整天跟 Anthropic 斗智斗勇呢?

这次事件也给所有人提了一个醒。不管你用哪家的 AI,你的账号、你积累的对话历史、你的工作流,可能就在一封邮件之后全部归零。

所以,关键的工作流一定要有备用方案,能跑在本地的尽量跑在本地,不能因为一家公司的抽风,就决定你明天还能不能正常干活吧?

OK 就分享到这里,本文会收录到我免费开源的 《AI 编程零基础入门教程》,上千张图、几十万字,带你从 0 开始快速学会 AI 编程,做出自己的产品、跑通变现全流程,一次拿捏。

开源指路:https://github.com/liyupi/ai-guide

鱼皮的 AI 编程教程

你怎么看待这件事,你的 Claude 还活着么,打算用什么替代方案?

相关文章
|
8天前
|
人工智能 JSON 安全
Fastjson远程代码执行漏洞,阿里云AI安全为您保驾护航
阿里云AI安全产品联动防御Fastjson攻击
2187 12
Fastjson远程代码执行漏洞,阿里云AI安全为您保驾护航
|
8天前
|
云安全 人工智能 安全
|
8天前
|
人工智能 自然语言处理 数据挖掘
Qwen3.8-Max-Preview深度全解析:2.4万亿参数旗舰MoE模型+Token Plan限时优惠完整落地指南
2026年7月,全新旗舰级混合专家大模型Qwen3.8-Max-Preview正式开放抢先体验,作为通义千问Qwen3系列规格最高、综合推理能力顶尖的新一代模型,该模型总参数量达到2.4万亿(2.4T),是当前线上可调用的原生多模态旗舰模型,综合推理水准对标海外顶级Fable 5模型,在复杂工程开发、长文档深度分析、多步骤智能体自治、跨境多语言创作、海量数据挖掘五大高难度业务场景实现跨越式性能提升。
981 1
|
10天前
|
人工智能
Qwen3.8抢先体验!正式版即将发布并开源!
千问Qwen3.8即将开源,参数达2.4T,进化速度以“天”计,实力媲美Fable 5。预览版Qwen3.8-Max已上线阿里Token Plan等平台,限时优惠:日间Credits低至1折,夜间更优,个人/团队版月付仅35元起!
986 44
|
8天前
|
人工智能 自然语言处理 数据挖掘
最新版通义千问(Qwen3.8-Max-Preview)功能介绍
2026年,通义千问正式推出全新旗舰级大模型 **Qwen3.8-Max-Preview 预览版**,作为首款突破万亿参数规格的新一代基座模型,该模型总参数量达到**2.4万亿**,采用全新迭代的MoE混合专家架构,综合推理性能、长文本处理、多模态理解、复杂任务规划能力全面超越前代Qwen3.7-Max版本,整体实力跻身全球第一梯队,可对标海外顶级旗舰模型,是当前面向复杂工程开发、多智能体协同、超长文档解析、专业办公自动化场景的最优国产基座模型。
988 0
|
6天前
|
自然语言处理 测试技术 API
通义千问Qwen3.8-Max-Preview全功能解析:2.4万亿参数旗舰模型深度使用指南
在大模型技术持续迭代的当下,通义千问推出的Qwen3.8-Max-Preview作为新一代旗舰预览版模型,凭借2.4万亿参数的超大规模、多模态融合能力与全场景适配特性,成为开发者与企业用户探索AI应用的核心工具。该模型采用稀疏混合专家(MoE)架构,是通义千问首个突破万亿参数的多模态模型,可同时处理文本、图像、视频与文档等多种数据形态,在全栈代码开发、复杂逻辑推理、长文档分析与多智能体协作等场景实现跨越式升级。本文将全面拆解Qwen3.8-Max-Preview的核心功能,详解API调用流程与配置方法,覆盖多场景实战技巧,帮助用户快速掌握这款旗舰模型的使用方法,充分释放其性能潜力。
476 1
|
9天前
|
人工智能 自然语言处理 数据挖掘
Qwen3.8-Max 预览版全解析:2.4 万亿参数旗舰模型,Token Plan 限时优惠指南
Qwen3.8-Max-Preview是通义千问Qwen3系列旗舰MoE大模型,参数达2.4万亿,综合推理能力居行业第一梯队。支持思考/快速双模式,擅长大模型五大高难场景。现于阿里云百炼Token Plan、Qoder及QoderWork上线体验,个人版低至39元/月。在阿里云百炼官网:https://t.aliyun.com/U/fPVHqY 免费领取千万Tokens
687 1
Qwen3.8-Max 预览版全解析:2.4 万亿参数旗舰模型,Token Plan 限时优惠指南