Врятував лише ліміт по картці: понад $16,6 млн намагалася зняти Anthropic з користувача безкоштовного тарифа

Bandung, Indonesia - May 21, 2026: In this photo illustration, the Anthropic corporate logo, an artificial intelligence by Anthropic, is seen on a smartphone and in the background.

Anthropic визнала масштабний збій білінгу: користувачу безкоштовного тарифу Claude із Південної Кореї виставили рахунок на $16,6 млн — попри повну відсутність платного використання API на акаунті. Історія набула розголосу на тлі розслідування аудиторської компанії Vaudit, яка виявила системні переплати за ШІ-сервіси у десятків корпоративних клієнтів Anthropic та OpenAI.

Читайте также: Абсолютний тріумф Нолана: “Одіссея” б’є рекорди зборів та підкорює світовий бокс-офіс


Як “фантомний” рахунок виріс у десять разів за добу

7 липня користувач під ніком remy_notes отримав повідомлення про невдалу спробу списання $1 669 875. Менше ніж за добу сума зросла майже вдесятеро — до $16 627 739,70. Листи прийшли з офіційного домену Anthropic через Stripe, тож чоловік спершу припустив фішинг, але адреса й посилання виявилися справжніми. На акаунті не було ані платних ключів API, ані прив’язаної картки.

Кошти не списалися — банк відхилив платіж через перевищення ліміту, але повторні спроби заблокували картку. Розблокувати ситуацію вдалося лише за чотири дні й 18 листів у підтримку. Anthropic підтвердила помилку, зазначивши, що кошти не списувалися й несанкціонованого доступу не було.

Гроші врятував лише ліміт картки

Ключова деталь всієї історії — гроші не списалися не тому, що система Anthropic сама зупинила помилковий процес, а тому, що банк користувача відхилив обидва платежі виключно через перевищення ліміту на одну транзакцію. Перша спроба надійшла 7 липня о 22:20 за корейським часом, друга — 8 липня о 23:42, і обидві оброблялися як звичайні комерційні платежі від мерчанта під назвою ANTHROP через процесинг Stripe.


Іншими словами, білінгова система компанії не мала жодного вбудованого запобіжника, який розпізнав би абсурдність суми в $16,6 млн для акаунта без жодної платної активності — запит на списання пройшов повний цикл обробки платежу так, ніби це було звичайне рахункове нарахування. Якби ліміт картки користувача був вищим, гроші могли реально піти зі рахунку ще до того, як хтось у компанії помітив би аномалію.

Це не поодинокий випадок

Після публікації історії remy_notes користувачі Reddit почали ділитися власним досвідом: за їхніми словами, білінг Claude періодично й безпідставно списує повторні платежі приблизно по $20 кілька разів на день. Окремо на GitHub у репозиторії Claude Code ще в березні зафіксовано скаргу на “фантомні” неоплачені рахунки, які блокували вхід у продукт користувачам із повністю оплаченими підписками — компанія пояснила це неполадкою синхронізації між білінговим і авторизаційним бекендами.

Читайте также: Assassin’s Creed Black Flag Resynced розійшлася тиражем більше 3 мільйонів копій

Разом ці сигнали свідчать, що випадок remy_notes — не одинична аномалія, а найпомітніший прояв ширшої й досі не усуненої проблеми в білінговій інфраструктурі Anthropic. Компанія пояснила інцидент помилковим налаштуванням автоматичного поповнення балансу й вимкнула цю функцію, але не розкрила причину такої суми. Представник додав, що компанія не бере оплату за незавершені запити, наголосивши, що проблема переплат не має масового характеру.

Не перший сигнал про переплати

Ще до цієї історії заявила Vaudit: з березня по червень вона перевірила рахунки на $34 млн від 60 компаній, серед яких Panasonic, HP та Honda, і виявила близько $1,7 млн переплат, здебільшого пов’язаних із Claude Code. Гендиректор Vaudit Майкл Хан пояснив The Information, що білінг за корпоративне використання ШІ стає дедалі менш прозорим.

Серед помилок — нарахування за дорожчу модель, оплата помилкових запитів і “шторми повторів” ШІ-агентів. Amazon, Google, Microsoft, Anthropic та OpenAI вже повернули клієнтам близько 80% спірних сум.

Що це означає для користувачів

Обидва випадки оголюють одну проблему: обсяг токенів, який провайдер нараховує до оплати, обчислюється на боці сервісу і практично не піддається незалежній перевірці. Поки Anthropic не пояснила причину збою, користувачам залишається регулярно перевіряти білінгові панелі й сповіщення банку — бо, як показав досвід remy_notes, навіть відсутність платної картки не гарантує захисту від помилкового мільйонного інвойсу.

Читайте также: Нова віха для ядерного палива: у США ліцензували комерційний видобуток урану з морської води

Джерело: TechTimes

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *