動察 Beating の監視によると、Anthropic が再び大規模なアカウント停止を開始した。引き金となったのは、週末に発生した Claude Max 20x の「ゼロ円購入」脆弱性である。
ユーザーはドイツのSEPA引き落とし入口を呼び出し、正しい形式のIBANを入力できた。システムは入金確認前に、月額200ドルのMax 20x権限を早期に開放していた。
脆弱性は数時間後に修正された。脆弱性を利用して開設されたサブスクリプションはその後取り消され、関連アカウントも停止され始めた。
しかし、停止範囲は単なる「お得狩り」アカウントに留まらないようだ。コミュニティでは、長期間使用している古いアカウント、自分で支払いを行ったサブスクリプションアカウント、さらには脆弱性を一度も利用していない無料アカウントを含む、多数の正常ユーザーからの報告が相次いでいる。
また、ある企業は複数の従業員が同日にアカウント停止されたと報告している。IPアドレス、デバイス、または支払い環境の共有が連鎖的なリスク管理を引き起こした可能性があると疑う声もある。
現時点で、Anthropic は停止したアカウント数について説明しておらず、大規模な誤停止が発生しているかどうかについても回答していない。