logo NodeSeekbeta

Claude Max 套餐德国支付方式 Bug 问题报告

claude-max-bug

有些人昨晚通宵蹬,而有些周末没冲浪的老铁还没上车就已经结束了,总的来说这种号一天内必失效。

原文链接

Claude Max 套餐德国支付方式 Bug 调研报告

摘要

本报告旨在详细调研Anthropic公司Claude Max套餐在德国支付方式中出现的安全漏洞及其详细情况。该漏洞主要通过一个Tampermonkey用户脚本,利用SEPA(单一欧元支付区)直接借记系统的异步验证机制,实现了对Claude Max订阅的免费获取。本报告将深入探讨该漏洞的起源、技术实现细节、对Anthropic及其用户的影响,并总结Anthropic的应对措施。

1. 事件概述

在2026年7月25日至26日期间,社交媒体平台(如X、Reddit)和技术论坛(如NodeLoc)上开始流传一个关于如何免费获取Anthropic Claude Max订阅套餐的教程。该教程的核心是一个名为“Fenjue”的Tampermonkey用户脚本,它利用了Claude支付流程中的一个结构性缺陷,允许用户在德国地区通过伪造的SEPA银行账户信息成功订阅Claude Max服务,而无需实际支付费用。

2. 技术机制

该漏洞的利用主要依赖于对Claude前端支付流程中API响应的篡改,具体机制如下:

2.1 正常订阅流程

当用户在Claude.ai网站上选择升级订阅时,前端会向后端发送一个API请求,以确定应向用户展示哪种支付渠道。该请求通常是 GET /api/organizations/{org_id}/subscription/checkout_capabilities。后端会根据用户的IP位置、账户注册区域、浏览器语言等信息,返回一个支付流程标识符,例如 {"checkout_flow": "stripe"},指示前端渲染信用卡支付表单。

2.2 劫持流程

Tampermonkey脚本通过以下步骤劫持了正常流程:

  1. API 响应篡改: 脚本拦截了对 checkout_capabilities API的响应,并将其中的 checkout_flow 字段从“stripe”更改为“cassia”。“cassia”是Anthropic用于欧洲SEPA银行转账的内部支付流程标识符。

  2. 前端渲染变更: 当前端接收到“cassia”标识符后,它会立即切换渲染逻辑,显示IBAN(国际银行账号)输入字段,而非信用卡表单。

  3. 伪造IBAN: 攻击者随后使用在线IBAN生成器(例如randomiban.com)生成一个符合德国IBAN格式(DE + 2位校验码 + 8位银行代码 + 10位账号,共22位)的随机IBAN。该IBAN通过了ISO 7064 MOD 97-10校验。

  4. 异步验证利用: SEPA直接借记系统在提交时不会进行实时账户验证。支付网关会立即返回“成功”状态给Anthropic,从而即时激活用户的Claude Max订阅。实际的资金清算过程需要1-3个工作日。

2.3 德国IBAN的特殊性

德国IBAN之所以成为攻击目标,是因为其格式相对简单(22个字符),且在支付网关(如Stripe)中具有较高的接受率。此外,德国银行代码空间较大,便于随机生成有效的IBAN。

3. 脚本技术细节

该Tampermonkey脚本在技术上具有以下特点:

  • 早期注入: 脚本使用 @run-at document-start 指令,确保在DOM构建之前注入,从而能够捕获 checkout_capabilities 请求。

  • 原始沙盒模式: 脚本使用 @sandbox raw 模式运行,允许其在实际页面上下文中运行,并挂钩 window.fetchXMLHttpRequest,绕过Tampermonkey的隔离机制。

  • API 路径拦截: 脚本精确拦截了 ^/api/organizations/[^/]+/subscription/checkout_capabilities/?$ 路径的API请求。

  • “先发送,后修改”逻辑: 脚本允许真实请求发送到Anthropic服务器,然后修改浏览器中返回的JSON响应。这种方法使得篡改对服务器端日志不可见,因为服务器只记录到标准的200 OK响应。

  • XHR 冗余: 脚本还模拟了XHR请求以增加冗余,并在UI右下角添加了一个“Cassia Mock ON”的徽章,以确认脚本已激活。

4. SEPA 清算流程漏洞

SEPA核心清算流程的异步特性是该漏洞得以利用的关键。从IBAN提交到银行确认之间存在1-3个工作日的窗口期。在此期间,支付网关会因为IBAN通过数学校验而返回临时的“成功”状态。Anthropic基于这种临时的成功,立即激活了用户的Max订阅。然而,如果实际的借记请求在几天后进入银行间清算系统时,发现账户不存在或资金不足,银行会返回一个“R代码”(例如R02表示无效账户),导致交易失败。这为攻击者创造了一个为期数天的“免费试用”期。

5. 影响与现状

  • 免费账户泛滥: 该漏洞导致大量廉价或免费的Claude Max账户在黑市上流通。

  • 资源滥用: Anthropic的计算资源和基础设施面临巨大压力,因为大量未经授权的用户占用了服务。

  • 安全风险: 使用此类脚本的用户也面临潜在的安全风险,包括深度伪造诈骗、身份盗用或恶意脚本的威胁。

  • Anthropic 应对: 截至2026年7月27日,有报道称Anthropic已开始通过检测“异常活动”(可能包括账户创建模式或特定的浏览器指纹)来应对此问题。许多通过此方式创建的账户已被封禁或会话被清除。

  • 开发者建议: 针对此类问题,建议开发者严格在服务器端执行支付流程决策,使用HMAC对API响应进行签名,并对于异步支付方式,在启用高价值功能前等待银行确认。

结论

Claude Max套餐在德国支付方式中出现的bug,本质上是前端信任边界与后端异步支付验证机制之间的一个漏洞。攻击者通过篡改API响应,利用SEPA直接借记的特性,实现了免费订阅。Anthropic已采取措施应对,但此类攻击模式提醒了所有在线服务提供商,加强支付流程的端到端验证,尤其是对异步支付方式的实时性和安全性考量。

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有64947位seeker

🎉欢迎新用户🎉