0

作者丨高允毅
編輯丨馬曉寧
就在昨天,OpenAI爆出內部模型越獄,為了獲取基準測試答案“作弊”,自主攻擊Hugging Face的事件引起轟動,引起大家對Agent安全問題的關注。
緊接著,就在今早,Reddit技術社區的ClaudeAI板塊又爆出另一個問題:多位用戶反映,Anthropic 的免費額度活動會意外開啟付費扣費。
這種“自主計費”暴露了另一種更日常的越界,AI 沒有突破系統權限,卻在用戶毫無察覺的情況下,悄悄花光了錢包里的預算。

01
整件事的核心源自 Anthropic在7月20日,結束了關于Fable 5的的限免福利。
此前,Fable 5 曾面向所有付費用戶開放免費試用。由于算力成本過高,7月20日后,官方決定針對Pro 和 Team 級別的普通用戶按需收費。為了補償受影響的用戶,官方發放了 100 美元的一次性促銷積分。

圖注:關于Claude Fable 5免費積分領取官方通知
故事的主角 Matthew 就在領取這 100 美元后,踩進了坑里。
Matthew 表示,領取積分后他并沒有急著用 Claude 3.5 Sonnet,而是繼續像往常一樣用 Claude 3 Opus 處理日常工作。
很快,他的 Opus 使用量達到了 Pro 會員常規的 5 小時限額。按照以往兩年的經驗,此時頁面應該彈出限流提示,要求他等待重置或切換模型。但這次什么都沒發生,對話依然順暢,模型響應毫無卡頓。他以為是系統延遲或官方放寬了限制,便沒放在心上,繼續使用。
直到賬單提醒跳出來的那一刻,他才察覺不對,賬戶已經被扣了 50.15 新西蘭元(相當于197元人民幣)。
他立刻沖進賬單頁面核對,結果讓他哭笑不得。那筆 100 美元的促銷積分完好無損地躺在賬戶里,而這筆扣費,全部來自他超出 Pro 套餐額度后、繼續使用 Opus 產生的“超量賬單”。 不是5小時限制額度嗎?不是Fable 5專用的免費積分嗎?
經過復盤,他終于梳理清了這套規則的隱蔽邏輯:
領取Fable 5 免費積分積分,會默認捆綁開通按需付費的功能,原本的5小時的限制速率失效,直接按需扣費
這個免費積分非Fable 5專用,而是覆蓋所有模型,比如Opus系列也可使用
原本優先使用積分消耗,變成了優先付費模式
盡管 Matthew 事后在官方公告的隱秘角落找到了“積分可用于所有模型”的說明,但整個領取流程中,用戶根本無法清晰感知這些核心規則的變化。

圖注:在免費積分領取通知中,官方明確注明不局限于Fable 5的使用
誰也沒想到,用戶抱著 “領免費福利” 的低風險預期點下按鈕,實際卻簽下了一份 “全模型超限無限扣費” 的授權書。

02
Matthew 隨即向 Anthropic 機器人客服申請退款,得到的卻是冰冷的自動回復:“判定不符合退款資格,已超出政策規定的時間范圍。”由于沒有人工申訴通道,他只能自認倒霉。 這件事爆料后,有不少人紛紛跟帖,指責這是Anthropic設下的套。有人是團隊踩了這個坑,損失就更大了。

也有人表示,“你自己沒看清規則,怪誰?”,而且官方是會有明確通知的。

而在事件發酵后,Anthropic悄悄在后臺修改了領取流程的規則。不僅為新開通按量付費的賬戶設置了默認月度限額,還移除了“領積分自動開通按量付費”的綁定邏輯。
所以也有后來者表示,自己也領取這個積分,但并沒有觸發扣費機制。

總而言之,這場風波大概率源自系統自身的計費混亂,導致系統強制開啟收費模式。另一方面,Agent 并不知道“省錢”,它只知道“完成任務”,至于賬單是否會爆,不關它的事。
此前就有開發者爆料,當使用 Anthropic 的 AI 編程工具(如 Claude Code)讀取本地 Git 提交歷史或代碼時,如果掃到了特定的敏感字符串,可能會誤觸發防濫用或特殊的 API 路由安全機制。這會導致本該計入訂閱套餐的對話,被悄悄重定向到高昂的付費 API 鏈路上,直接扣除賬戶余額。
因此,最穩妥的安全策略是手動進入后臺設置,關閉按量計費開關,或將月度消費上限設為一個極低的數字。


03
與此同時,Claude眼花繚亂的計費規則,也是讓人踩坑的原因。
早期 C 端大模型產品普遍采用純訂閱制,用戶付固定月費,享受固定額度的服務,超限就限流,簡單透明,也降低了用戶的決策門檻。
但隨著模型調用成本波動和廠商營收壓力增大,“基礎訂閱 + 超額按量付費” 的混合模式,正在成為行業主流。OpenAI 的 ChatGPT Plus、谷歌的 Gemini Advanced 都陸續上線了類似的超額計費功能。
就在昨天,有人還偽造了一個官方最新計費公告,以“簡潔”為標題,狠狠嘲諷Claude真實存在的多層嵌套隱形限額、模糊計量、誘導超額扣費、規則不透明、套餐虛標額度、售后官僚化的所有槽點。因為諷刺的太到位,引起網友的深度共鳴。
首先,他借用 17 項限制條件、3 個特殊條款和 1 個隱藏限制,精準諷刺了Claude的5 小時滾動限額 + 7 天周滾動限額 + 月度總限額 + 單模型獨立限額 + 代碼工具單獨限額 + Fair Use 人工隱性限流,這些限制層層嵌套互相影響,普通用戶完全算不明白。
5 小時滾動限額:每 5 小時約 45 條消息,長文件單次可耗 50% 以上額度,滑動窗口逐步釋放
7 天滾動周限額:每周 Sonnet 算力 40-80 小時,非自然周重置,連日高強度會中途鎖量
月度總封頂限額:月度隱含 3-5 億輸入 Token 上限,觸頂需購買按量積分才能繼續使用
單模型獨立限額 Opus 耗量是 Sonnet5 倍,Opus 額度池單獨計算,極易快速耗盡
代碼工具單獨限額:運行代碼額外扣 3%-5% 會話額度,反復改代碼會幾何式消耗額度
Fair Use 隱性限流:無預警的降速,服務器高峰期會直接降低用戶優先級。

接著吐槽升級,諷刺高級套餐的“虛假繁榮”:Pro 額度看似是免費版 5 倍,Max 5×又是 Pro 額度 5 倍,純粹是紙面好看的虛標數字。
真實情況是高價套餐用 Opus 模型本身就特別耗額度,再加上好幾層隱藏限額和后臺隱性限流,實際能安心使用的量根本沒提升多少。
可以說付費套餐規則復雜度遠高于免費版,花錢買了一頭霧水。

還有一些更細小的的規則,比如5 小時滾動限額不是真的等5小時后再釋放新的額度,可能撞上周限額繼續被鎖。月度總額度消耗邏輯也如同玄學,同樣一段話,有時候耗一點點額度,有時候因為緩存失效、模型 bug 幾倍扣量,總之規則完全不透明,全憑官方解釋。 最后他又諷刺了一波官方的價格表,總之就是要錢,各種要錢。

Matthew 踩的坑,掀開了大模型行業的一角:為了攤平高昂的算力成本,廠商的計費規則正變得越來越像一筆算不清的糊涂賬。
在AI時代,保護錢包和保護數據一樣重要。面對不知疲倦也不懂省錢的 Agent,手動鎖死預算,才是我們必須守住的安全邊界。
參考鏈接:
https://www.reddit.com/r/ClaudeAI/comments/1v3yk7a/warning_claiming_the_free_100_fable_5_credits/
https://www.reddit.com/r/ClaudeCode/comments/1v2yoe4/important_update_to_claude_usage_limits/


上車,雷峰網(公眾號:雷峰網)帶你看遍全球 AI 頂會精華
可獨家暢覽:
專家演講PPT
大會報告全文
熱門論文解讀
學術新星訪談

掃描上方二維碼
或點擊「閱讀原文」關注專區。
雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知。