
有些人昨晚通宵蹬,而有些周末没冲浪的老铁还没上车就已经结束了,总的来说这种号一天内必失效。
Claude Max 套餐德国支付方式 Bug 调研报告
摘要
本报告旨在详细调研Anthropic公司Claude Max套餐在德国支付方式中出现的安全漏洞及其详细情况。该漏洞主要通过一个Tampermonkey用户脚本,利用SEPA(单一欧元支付区)直接借记系统的异步验证机制,实现了对Claude Max订阅的免费获取。本报告将深入探讨该漏洞的起源、技术实现细节、对Anthropic及其用户的影响,并总结Anthropic的应对措施。
1. 事件概述
在2026年7月25日至26日期间,社交媒体平台(如X、Reddit)和技术论坛(如NodeLoc)上开始流传一个关于如何免费获取Anthropic Claude Max订阅套餐的教程。该教程的核心是一个名为“Fenjue”的Tampermonkey用户脚本,它利用了Claude支付流程中的一个结构性缺陷,允许用户在德国地区通过伪造的SEPA银行账户信息成功订阅Claude Max服务,而无需实际支付费用。
2. 技术机制
该漏洞的利用主要依赖于对Claude前端支付流程中API响应的篡改,具体机制如下:
2.1 正常订阅流程
当用户在Claude.ai网站上选择升级订阅时,前端会向后端发送一个API请求,以确定应向用户展示哪种支付渠道。该请求通常是 GET /api/organizations/{org_id}/subscription/checkout_capabilities。后端会根据用户的IP位置、账户注册区域、浏览器语言等信息,返回一个支付流程标识符,例如 {"checkout_flow": "stripe"},指示前端渲染信用卡支付表单。
2.2 劫持流程
Tampermonkey脚本通过以下步骤劫持了正常流程:
-
API 响应篡改: 脚本拦截了对
checkout_capabilitiesAPI的响应,并将其中的checkout_flow字段从“stripe”更改为“cassia”。“cassia”是Anthropic用于欧洲SEPA银行转账的内部支付流程标识符。 -
前端渲染变更: 当前端接收到“cassia”标识符后,它会立即切换渲染逻辑,显示IBAN(国际银行账号)输入字段,而非信用卡表单。
-
伪造IBAN: 攻击者随后使用在线IBAN生成器(例如randomiban.com)生成一个符合德国IBAN格式(
DE+ 2位校验码 + 8位银行代码 + 10位账号,共22位)的随机IBAN。该IBAN通过了ISO 7064 MOD 97-10校验。 -
异步验证利用: SEPA直接借记系统在提交时不会进行实时账户验证。支付网关会立即返回“成功”状态给Anthropic,从而即时激活用户的Claude Max订阅。实际的资金清算过程需要1-3个工作日。
2.3 德国IBAN的特殊性
德国IBAN之所以成为攻击目标,是因为其格式相对简单(22个字符),且在支付网关(如Stripe)中具有较高的接受率。此外,德国银行代码空间较大,便于随机生成有效的IBAN。
3. 脚本技术细节
该Tampermonkey脚本在技术上具有以下特点:
-
早期注入: 脚本使用
@run-at document-start指令,确保在DOM构建之前注入,从而能够捕获checkout_capabilities请求。 -
原始沙盒模式: 脚本使用
@sandbox raw模式运行,允许其在实际页面上下文中运行,并挂钩window.fetch和XMLHttpRequest,绕过Tampermonkey的隔离机制。 -
API 路径拦截: 脚本精确拦截了
^/api/organizations/[^/]+/subscription/checkout_capabilities/?$路径的API请求。 -
“先发送,后修改”逻辑: 脚本允许真实请求发送到Anthropic服务器,然后修改浏览器中返回的JSON响应。这种方法使得篡改对服务器端日志不可见,因为服务器只记录到标准的200 OK响应。
-
XHR 冗余: 脚本还模拟了XHR请求以增加冗余,并在UI右下角添加了一个“Cassia Mock ON”的徽章,以确认脚本已激活。
4. SEPA 清算流程漏洞
SEPA核心清算流程的异步特性是该漏洞得以利用的关键。从IBAN提交到银行确认之间存在1-3个工作日的窗口期。在此期间,支付网关会因为IBAN通过数学校验而返回临时的“成功”状态。Anthropic基于这种临时的成功,立即激活了用户的Max订阅。然而,如果实际的借记请求在几天后进入银行间清算系统时,发现账户不存在或资金不足,银行会返回一个“R代码”(例如R02表示无效账户),导致交易失败。这为攻击者创造了一个为期数天的“免费试用”期。
5. 影响与现状
-
免费账户泛滥: 该漏洞导致大量廉价或免费的Claude Max账户在黑市上流通。
-
资源滥用: Anthropic的计算资源和基础设施面临巨大压力,因为大量未经授权的用户占用了服务。
-
安全风险: 使用此类脚本的用户也面临潜在的安全风险,包括深度伪造诈骗、身份盗用或恶意脚本的威胁。
-
Anthropic 应对: 截至2026年7月27日,有报道称Anthropic已开始通过检测“异常活动”(可能包括账户创建模式或特定的浏览器指纹)来应对此问题。许多通过此方式创建的账户已被封禁或会话被清除。
-
开发者建议: 针对此类问题,建议开发者严格在服务器端执行支付流程决策,使用HMAC对API响应进行签名,并对于异步支付方式,在启用高价值功能前等待银行确认。
结论
Claude Max套餐在德国支付方式中出现的bug,本质上是前端信任边界与后端异步支付验证机制之间的一个漏洞。攻击者通过篡改API响应,利用SEPA直接借记的特性,实现了免费订阅。Anthropic已采取措施应对,但此类攻击模式提醒了所有在线服务提供商,加强支付流程的端到端验证,尤其是对异步支付方式的实时性和安全性考量。
真是 春宵一刻值千金 啊
就说亏了多少吧
时间都白搭了
@wzdq #3 没用上?
@kshy233 #5 要不是为了避免影响家里人睡觉,昨晚就通宵蹬车了
🐂🍺
昨天才蹬了10%亏大了
@jkjoy #8 哎呀,有需求就得趁早,没需求就没所谓。