0

作者丨高允毅
编辑丨马晓宁
就在昨天,OpenAI爆出内部模型越狱,为了获取基准测试答案“作弊”,自主攻击Hugging Face的事件引起轰动,引起大家对Agent安全问题的关注。
紧接着,就在今早,Reddit技术社区的ClaudeAI板块又爆出另一个问题:多位用户反映,Anthropic 的免费额度活动会意外开启付费扣费。
这种“自主计费”暴露了另一种更日常的越界,AI 没有突破系统权限,却在用户毫无察觉的情况下,悄悄花光了钱包里的预算。

01
整件事的核心源自 Anthropic在7月20日,结束了关于Fable 5的的限免福利。
此前,Fable 5 曾面向所有付费用户开放免费试用。由于算力成本过高,7月20日后,官方决定针对Pro 和 Team 级别的普通用户按需收费。为了补偿受影响的用户,官方发放了 100 美元的一次性促销积分。

图注:关于Claude Fable 5免费积分领取官方通知
故事的主角 Matthew 就在领取这 100 美元后,踩进了坑里。
Matthew 表示,领取积分后他并没有急着用 Claude 3.5 Sonnet,而是继续像往常一样用 Claude 3 Opus 处理日常工作。
很快,他的 Opus 使用量达到了 Pro 会员常规的 5 小时限额。按照以往两年的经验,此时页面应该弹出限流提示,要求他等待重置或切换模型。但这次什么都没发生,对话依然顺畅,模型响应毫无卡顿。他以为是系统延迟或官方放宽了限制,便没放在心上,继续使用。
直到账单提醒跳出来的那一刻,他才察觉不对,账户已经被扣了 50.15 新西兰元(相当于197元人民币)。
他立刻冲进账单页面核对,结果让他哭笑不得。那笔 100 美元的促销积分完好无损地躺在账户里,而这笔扣费,全部来自他超出 Pro 套餐额度后、继续使用 Opus 产生的“超量账单”。 不是5小时限制额度吗?不是Fable 5专用的免费积分吗?
经过复盘,他终于梳理清了这套规则的隐蔽逻辑:
领取Fable 5 免费积分积分,会默认捆绑开通按需付费的功能,原本的5小时的限制速率失效,直接按需扣费
这个免费积分非Fable 5专用,而是覆盖所有模型,比如Opus系列也可使用
原本优先使用积分消耗,变成了优先付费模式
尽管 Matthew 事后在官方公告的隐秘角落找到了“积分可用于所有模型”的说明,但整个领取流程中,用户根本无法清晰感知这些核心规则的变化。

图注:在免费积分领取通知中,官方明确注明不局限于Fable 5的使用
谁也没想到,用户抱着 “领免费福利” 的低风险预期点下按钮,实际却签下了一份 “全模型超限无限扣费” 的授权书。

02
Matthew 随即向 Anthropic 机器人客服申请退款,得到的却是冰冷的自动回复:“判定不符合退款资格,已超出政策规定的时间范围。”由于没有人工申诉通道,他只能自认倒霉。 这件事爆料后,有不少人纷纷跟帖,指责这是Anthropic设下的套。有人是团队踩了这个坑,损失就更大了。

也有人表示,“你自己没看清规则,怪谁?”,而且官方是会有明确通知的。

而在事件发酵后,Anthropic悄悄在后台修改了领取流程的规则。不仅为新开通按量付费的账户设置了默认月度限额,还移除了“领积分自动开通按量付费”的绑定逻辑。
所以也有后来者表示,自己也领取这个积分,但并没有触发扣费机制。

总而言之,这场风波大概率源自系统自身的计费混乱,导致系统强制开启收费模式。另一方面,Agent 并不知道“省钱”,它只知道“完成任务”,至于账单是否会爆,不关它的事。
此前就有开发者爆料,当使用 Anthropic 的 AI 编程工具(如 Claude Code)读取本地 Git 提交历史或代码时,如果扫到了特定的敏感字符串,可能会误触发防滥用或特殊的 API 路由安全机制。这会导致本该计入订阅套餐的对话,被悄悄重定向到高昂的付费 API 链路上,直接扣除账户余额。
因此,最稳妥的安全策略是手动进入后台设置,关闭按量计费开关,或将月度消费上限设为一个极低的数字。


03
与此同时,Claude眼花缭乱的计费规则,也是让人踩坑的原因。
早期 C 端大模型产品普遍采用纯订阅制,用户付固定月费,享受固定额度的服务,超限就限流,简单透明,也降低了用户的决策门槛。
但随着模型调用成本波动和厂商营收压力增大,“基础订阅 + 超额按量付费” 的混合模式,正在成为行业主流。OpenAI 的 ChatGPT Plus、谷歌的 Gemini Advanced 都陆续上线了类似的超额计费功能。
就在昨天,有人还伪造了一个官方最新计费公告,以“简洁”为标题,狠狠嘲讽Claude真实存在的多层嵌套隐形限额、模糊计量、诱导超额扣费、规则不透明、套餐虚标额度、售后官僚化的所有槽点。因为讽刺的太到位,引起网友的深度共鸣。
首先,他借用 17 项限制条件、3 个特殊条款和 1 个隐藏限制,精准讽刺了Claude的5 小时滚动限额 + 7 天周滚动限额 + 月度总限额 + 单模型独立限额 + 代码工具单独限额 + Fair Use 人工隐性限流,这些限制层层嵌套互相影响,普通用户完全算不明白。
5 小时滚动限额:每 5 小时约 45 条消息,长文件单次可耗 50% 以上额度,滑动窗口逐步释放
7 天滚动周限额:每周 Sonnet 算力 40-80 小时,非自然周重置,连日高强度会中途锁量
月度总封顶限额:月度隐含 3-5 亿输入 Token 上限,触顶需购买按量积分才能继续使用
单模型独立限额 Opus 耗量是 Sonnet5 倍,Opus 额度池单独计算,极易快速耗尽
代码工具单独限额:运行代码额外扣 3%-5% 会话额度,反复改代码会几何式消耗额度
Fair Use 隐性限流:无预警的降速,服务器高峰期会直接降低用户优先级。

接着吐槽升级,讽刺高级套餐的“虚假繁荣”:Pro 额度看似是免费版 5 倍,Max 5×又是 Pro 额度 5 倍,纯粹是纸面好看的虚标数字。
真实情况是高价套餐用 Opus 模型本身就特别耗额度,再加上好几层隐藏限额和后台隐性限流,实际能安心使用的量根本没提升多少。
可以说付费套餐规则复杂度远高于免费版,花钱买了一头雾水。

还有一些更细小的的规则,比如5 小时滚动限额不是真的等5小时后再释放新的额度,可能撞上周限额继续被锁。月度总额度消耗逻辑也如同玄学,同样一段话,有时候耗一点点额度,有时候因为缓存失效、模型 bug 几倍扣量,总之规则完全不透明,全凭官方解释。 最后他又讽刺了一波官方的价格表,总之就是要钱,各种要钱。

Matthew 踩的坑,掀开了大模型行业的一角:为了摊平高昂的算力成本,厂商的计费规则正变得越来越像一笔算不清的糊涂账。
在AI时代,保护钱包和保护数据一样重要。面对不知疲倦也不懂省钱的 Agent,手动锁死预算,才是我们必须守住的安全边界。
参考链接:
https://www.reddit.com/r/ClaudeAI/comments/1v3yk7a/warning_claiming_the_free_100_fable_5_credits/
https://www.reddit.com/r/ClaudeCode/comments/1v2yoe4/important_update_to_claude_usage_limits/


上车,雷峰网(公众号:雷峰网)带你看遍全球 AI 顶会精华
可独家畅览:
专家演讲PPT
大会报告全文
热门论文解读
学术新星访谈

扫描上方二维码
或点击「阅读原文」关注专区。
雷峰网原创文章,未经授权禁止转载。详情见转载须知。