Theo giám sát của Động Sát Beating, Anthropic lại bắt đầu khóa tài khoản hàng loạt. Nguyên nhân là lỗ hổng "mua hàng không trả tiền" Claude Max 20x xuất hiện vào cuối tuần.
Người dùng có thể gọi ra cổng thanh toán SEPA của Đức và điền IBAN đúng định dạng. Hệ thống đã mở quyền lợi Max 20x trị giá 200 đô la mỗi tháng trước khi xác nhận tiền có đến tài khoản hay không.
Lỗ hổng đã được sửa sau vài giờ. Các gói đăng ký khai thác lỗ hổng sau đó bị thu hồi, và các tài khoản liên quan cũng bắt đầu bị khóa.
Tuy nhiên, phạm vi khóa tài khoản dường như không chỉ giới hạn ở những tài khoản trục lợi. Cộng đồng xuất hiện nhiều phản hồi từ người dùng bình thường, bao gồm các tài khoản cũ đã dùng nhiều tháng, tài khoản đăng ký tự thanh toán, và thậm chí cả tài khoản miễn phí chưa từng khai thác lỗ hổng.
Một công ty cho biết nhiều nhân viên của họ bị khóa tài khoản trong cùng một ngày. Có người nghi ngờ rằng việc dùng chung IP, thiết bị hoặc môi trường thanh toán có thể kích hoạt kiểm soát rủi ro liên đới.
Cho đến nay, Anthropic chưa cho biết đã khóa bao nhiêu tài khoản, cũng không phản hồi về việc có tồn tại tình trạng khóa nhầm diện rộng hay không.
