중요Reddit
Claude Max 결제 인증 취약점 악용 정황 보고…VPN·더미 IBAN 조합
SEPA 결제 검증 허점이 노출됨. 유사 결제 플로우 쓰는 서비스라면 인증 로직 점검 필요.
요약
최근 Reddit의 r/claude 커뮤니티에서 Anthropic의 결제 시스템 보안 취약점을 악용한 사례가 보고되었습니다. 한 사용자는 VPN을 독일로 설정하고 Tampermonkey 스크립트와 가짜 SEPA IBAN을 사용하여 214.2달러 상당의 Claude Max 구독을 무료로 이용하는 방법을 공유했습니다. 해당 취약점은 Anthropic 측의 승인 프로세스 결함을 이용한 것으로 보입니다. Anthropic이 조만간 해당 루프홀을 패치할 것으로 예상되는 가운데, 이를 시도할 경우 계정이나 기기가 차단될 위험이 있습니다. 악용 사례에 대한 보안 주의가 요구되며, 관련 시도는 권장되지 않습니다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 Chinese user reportedly exploited an authorization vulnerability on Anthropic’s side to get a $214.2 Claude Max subscription for $0 😳
원문 보기 ↗