2026年7月26日,一则关于人工智能订阅服务“Claude Max”充值系统存在严重漏洞的消息迅速在网络安全圈与AI用户社区中发酵。据多名安全研究人员披露,该漏洞允许攻击者通过构造虚假的德国银行国际银行账户号码(IBAN),绕开支付验证流程,实现非法免费充值。这一事件不仅暴露出跨境支付验证机制的薄弱环节,也引发了公众对AI产品安全性和用户资金安全的广泛讨论。

漏洞细节:SEPA信任机制的“阿喀琉斯之踵”

据最先公开此漏洞的白帽黑客“@sec_alpha”在技术博客中描述,Claude Max的充值系统在接收欧洲用户付款时,默认信任SEPA(单一欧元支付区)直接借记协议的IBAN格式校验。具体而言,系统仅对IBAN长度及前两位国家代码(DE,代表德国)进行基础正则匹配,而未向银行端发起实时余额验证或身份核验。攻击者只需掌握目标账户的姓名与地址,即可生成符合算法规则但实际不存在的德国IBAN号,系统在收到“支付成功”的模拟回调后便立即授予充值额度。

“这相当于在ATM机上输入一串看似符合规则的银行卡号,机器就直接吐出现金。”知名安全机构CyberSecLab首席分析师李维在接受采访时评价道。他表示,该漏洞的核心在于支付网关对SEPA直接借记的“先结算、后验证”机制过度信赖,而Claude Max的风控系统并未叠加二次确认,如短信验证码或银行跳转授权。

影响评估:流量冲击与法律风险并存

Claude Max是人工智能公司Anthropic面向高端用户推出的订阅服务,月费为49.99美元,提供更长的对话上下文、优先访问权及高级数据分析功能。自2025年上线以来,全球活跃付费用户已超过300万。此次漏洞若被大规模利用,可能导致公司短期收入损失达数百万美元。更值得警惕的是,非法充值行为可能为洗钱、黑市代购提供温床——攻击者可利用虚假账户批量购买服务,再以折扣价转售。

截至7月26日傍晚,已有部分用户通过社交媒体分享“免费续费”的截图,并上传简易教程。对此,网络安全律师王敏指出:“即使漏洞存在,恶意利用仍可能构成计算机信息系统破坏或欺诈罪。用户若跟风操作,轻则账号被封禁,重则面临刑事追诉。”

官方回应与修复进展

7月26日深夜,Anthropic官方发布紧急声明,确认了该漏洞的存在,并表示已于当日15时(UTC+8)完成全量修复。声明称:“我们已临时关闭SEPA直接借记充值通道,改为仅支持信用卡与PayPal支付。同时,安全团队正在追溯7月20日至26日期间所有异常充值记录,将对涉及非法获利的账户采取冻结、封禁及法律追责措施。”

公司还承诺,将向独立披露漏洞的安全研究员发放最高5万美元的奖金,并启动对支付系统架构的全面审计。截至发稿时,官方客服渠道已涌入大量用户咨询,部分正常用户反映充值功能暂未恢复,预计将在24小时内完成迁移。

行业反思:AI服务的支付安全刻不容缓

此次漏洞并非孤立事件。2025年3月,另一家AI公司Notion AI曾因验证码绕过漏洞导致大量会员服务被盗用。安全专家李维认为,随着AI订阅服务成为“数字刚需”,支付系统正在成为黑客攻击的优先切入点。“许多AI初创公司为追求快速上线,往往直接采购第三方支付插件,对SEPA、ACH等协议的安全假设缺乏压力测试。Claude Max的漏洞是典型‘信任链条断裂’——系统信任了它不该信任的格式,而忽略了它应该验证的身份。”

用户行动指南:勿贪小利,关注官方通知

对于普通用户,安全专家建议:第一,切勿尝试利用漏洞进行充值,所有非法交易记录均可能被追溯;第二,立即检查近一周的账户账单,若发现异常扣款或未经授权的会员升级,请及时通过官方渠道报告;第三,保持支付方式设置为信用卡或经认证的电子钱包,避免使用直接借记协议。

事件仍在发酵中。截至2026年7月27日凌晨,Anthropic旗下另一款产品Claude Pro尚未发现类似漏洞,但公司已宣布将暂停所有欧洲地区的SEPA支付接入,直至完成系统重构。这场由“假IBAN”引发的风波,无疑为全体AI服务商敲响了警钟:在追求服务便捷性的同时,支付安全的防线一步也不能退。

(本报记者 赵明 综合报道)