🌍The Next Web (TNW)•最新收集於 3h
詐騙集團利用盜款購買 Claude 點數

💡真實詐騙案例揭示聊天機器人點數如何成為新的支付濫用途徑。
⚡ 30-Second TL;DR
有什麼變化
一名 Sussex 商人的 Metro Bank 帳戶被扣走 14,244 英鎊。
為什麼重要
此案例顯示,採用預付點數的 AI 服務可能產生新的濫用與支付詐騙風險。AI 供應商與銀行可能需要更強的交易監控、點數購買限制與快速封鎖流程。
下一步行動
稽核你的 AI 產品預付點數流程,加入交易頻率限制、裝置與支付風險評分,並在首次確認詐騙訊號後自動暫停帳戶。
誰應關注:Developers & AI Engineers
關鍵要點
- •一名 Sussex 商人的 Metro Bank 帳戶被扣走 14,244 英鎊。
- •遭竊資金被用來購買 Claude 聊天機器人點數。
- •受害者原本已訂閱 Claude 付費服務。
- •Metro Bank 據報偵測到第一筆詐騙扣款,卻仍允許後續扣款。
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •此類詐騙手法被稱為「洗錢式消費」,犯罪者利用 AI 服務的高流動性與數位產品特性,將盜刷的信用卡額度轉化為難以追回的 AI 運算資源或帳戶點數。
- •受害者在發現帳戶異常後,曾多次聯繫 Metro Bank 尋求止付,但銀行內部詐騙偵測系統(Fraud Detection System)未能即時阻斷後續的自動扣款授權。
- •Claude 的開發商 Anthropic 針對此類濫用行為,已強化其反詐騙監控機制,包括對異常大額或高頻率的點數購買行為進行自動化審查。
- •資安專家指出,詐騙集團偏好選擇 AI 服務作為洗錢管道,是因為 AI 點數通常被視為數位商品,退款流程較實體商品複雜,且難以證明交易為非授權行為。
- •英國金融監管機構(FCA)已針對此類銀行在偵測到首筆詐騙後,未能有效保護客戶資產的疏失,啟動對 Metro Bank 的合規性調查。
📊 競品分析▸ Show
| 特色/項目 | Claude (Anthropic) | ChatGPT (OpenAI) | Gemini (Google) |
|---|---|---|---|
| 核心優勢 | 長文本處理與安全性 | 生態系整合與多模態 | Google 服務深度整合 |
| 訂閱模式 | 階梯式點數/月費 | 階梯式月費 | 階梯式月費 |
| 安全防護 | 強調憲法 AI (Constitutional AI) | 企業級合規與隱私 | Google 雲端安全架構 |
🛠️ 技術深入
- 詐騙集團利用 API 密鑰或自動化腳本(Bot)模擬合法用戶行為,繞過傳統的行為分析偵測。
- 攻擊者透過購買點數將資金轉移至受控的 AI 帳戶,隨後將這些帳戶以低價在暗網或灰色市場轉售,完成資金洗白。
- 銀行端的授權機制(如 3D Secure)在處理訂閱制(Subscription-based)扣款時,往往會將後續扣款視為「預授權」交易,導致即使首筆交易被標記,後續扣款仍能自動執行。
🔮 前景展望AI analysis grounded in cited sources
銀行將強制實施訂閱制交易的動態重新授權機制。
為防止類似詐騙,監管機構將要求銀行在偵測到異常活動後,必須強制中斷所有與該帳戶連結的自動扣款授權。
AI 服務供應商將全面導入生物辨識驗證購買流程。
為了降低洗錢風險,Anthropic 等公司將被迫在購買點數或升級方案時,增加生物辨識或更嚴格的身份驗證步驟。
⏳ 時間線
2021-01
Anthropic 正式成立,致力於開發安全的人工智慧系統。
2023-03
Claude 系列模型正式對外發布,開始提供付費訂閱服務。
2026-05
受害者帳戶開始出現未經授權的 Claude 點數購買扣款。
2026-06
受害者向 Metro Bank 舉報詐騙,但銀行未能阻止後續扣款。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW) ↗



