利用SEPA支付漏洞免费获取Claude高级额度
近日,技术社区爆出利用德国SEPA(单一欧元支付区)支付漏洞免费获取Anthropic/Claude等AI服务高级额度(如20倍额度)的方法。该漏洞的核心在于部分AI服务商的支付网关对SEPA直借(Direct Debit)的延迟结算机制缺乏防范。攻击者配合Linux.do社区开发的油猴脚本,可自动化绕过支付验证,直接激活高阶订阅。此事件反映出两个关键点:一是SaaS服务商在接入SEPA等非即时到账支付方式时存在安全防范漏洞,未对未结算账户进行严格的权限限制;二是国内AI开发者社区在逆向、脚本自动化及资源共享方面的极高活跃度。提示:此类“薅羊毛”行为存在封号风险,且涉及支付欺诈,建议开发者关注其背后的支付网关安全逻辑,避免在自身产品中出现类似漏洞。