7.26 Claude Code Web端支付漏洞白嫖Max订阅事件完整复盘
一、事件爆发经过 7月26日社群流出一套Claude Code网页端免费开通Max 20x订阅的操作方法,消息迅速扩散全网,大量用户跟风尝试。 正常Claude网页端付款界面不会显示SEPA Debit支付选项,整套漏洞操作依靠定制油猴脚本实现,操作流程完整步骤如下: 1. 正常登录Claude Code Web网页; 2. 导入并运行专属油猴脚本,脚本会篡改页面底层代码,强制调出隐藏的SEPA Debit支付渠道; 3. 打开在线IBAN生成网站,随机生成虚假IBAN号、虚拟地址、虚假用户名等全套支付资料; 4. 将生成的虚假支付信息完整填入SEPA支付表单; 5. 直接点击页面「Subscribe and Pay」订阅支付按钮,无需真实转账扣款,系统直接判定订阅成功; 6. 操作完成后账号解锁Claude Code Max 20x全部权限,可无限制调用Fable 5模型。 大量用户长时间刷取模型API,单人单日消耗的Token折算成本可达数百美元;同时闲鱼商贩借机倒卖这套漏洞操作教程牟利,漏洞传播范围进一步扩大。
二、漏洞爆发后的平台处置与用户损失 1. 官方快速封堵漏洞:事件发酵第二天Anthropic工作人员上线修复,涉事油猴脚本彻底失效,无法再调出SEPA支付入口; 2. 无差别严厉风控封号:平台风控不区分主号、小号,只要登录过漏洞操作设备,哪怕仅正常登录、未参与白嫖的Gmail自用老账号,也会连带封禁,设备硬件信息被平台标记,后续再注册新账号使用Claude极易触发限制; 3. 一刀切限制新用户:官方没有针对性封禁德国区利用SEPA漏洞的用户,而是直接对所有新用户限制Claude Code使用权限,以此快速止损。 账号出现对应封禁提示即代表账号彻底失效,即便只是跟风尝试一次,也会面临账号、设备双重黑名单处罚,看似免费薅取模型资源,实际损失长期可用账号,得不偿失。
三、漏洞形成完整技术原理 整套白嫖行为是一条串联前端、订单、支付模块的连锁漏洞,核心分为两大底层问题: 1. 前端校验信任边界完全失效 Claude结账页面的套餐权限、支付渠道展示逻辑完全交由客户端控制,服务端没有做强制校验。油猴脚本能够直接修改页面结账能力配置,凭空新增官方未开放的SEPA支付渠道,同时篡改订阅套餐等级参数,前端页面修改后的内容会直接提交给后端,服务端未拦截非法参数。 2. 订单与SEPA支付双重逻辑漏洞 1. 前后端校验分支分离:Cassia订单系统仅依靠前端提交的数据判定套餐,后端没有独立核验用户付费资格,客户端可以随意篡改想要开通的订阅档位; 2. SEPA异步扣款状态机设计错误:SEPA属于异步扣款支付方式,系统内部状态判断逻辑存在缺陷,填入虚假银行账户信息提交订单后,支付模块会误识别为扣款完成,直接发放高级订阅权益。 完整漏洞利用五步链路: 油猴脚本篡改前端支付配置→生成虚假SEPA银行信息填写表单→前端提交篡改后的订单参数→后端支付状态机误判付款成功→账号发放Max 20x订阅,开放高额Token调用权限。
四、事件整体总结 本次漏洞因Anthropic过度将订阅、支付核心校验逻辑放在不安全的客户端,缺少后端强校验,漏洞链完整可利用,造成平台大量模型资源损耗,甚至引发行业热议。 对普通用户而言,短期免费使用高级模型看似获利,但会永久标记设备、连带封禁自用账号,后续很难正常使用Claude全系产品,整体代价远大于收益。
更多推荐




所有评论(0)