英国苏塞克斯的一位企业家 Zoli Rutter 正在向其开户行 Metro Bank 申诉,要求退还因新型 AI 欺诈而损失的 14,244 英镑。这起诈骗案中,不法分子利用窃取的账户资金,大量购买了 #Anthropic 旗下 AI 聊天机器人 Claude 的使用额度。
令人震惊的是,在该欺诈行为发生过程中,Metro Bank 曾向 Rutter 发送短信确认一笔可疑交易是否合法,Rutter 明确回复了“否”(No)。然而,该银行的风控系统未能及时拦截,导致诈骗分子在此后仍顺利完成了数十笔金额在 90 至 200 英镑不等的后续扣款,最终造成巨额损失。
这并非针对 Anthropic 平台的孤立事件。今年 5 月,曾有美国用户向媒体透露,其银行信息被盗用并购买了 #Claude 的礼品卡与订阅额度。在社交平台 Reddit 上,也有多位用户反映了类似的未经授权购买事件。随着 AI 工具的爆发式增长,这类黑产套现或窃取高算力资源的犯罪手段正变得日益猖獗。
与此同时,Claude 正成为金融监管机构的“新宠”。英国金融行为监管局(FCA)此前刚宣布与 Anthropic 达成合作,允许参与其高科技沙盒计划的金融机构使用 Claude 协助开发工作。一方面是 AI 的合规落地,另一方面则是黑灰产将 AI 额度作为“硬通货”进行洗钱和盗刷,这给金融安全敲响了警钟。
这起事件揭示了 AI Agent 时代一个常被忽视的安全隐患:高价值的 AI 算力与 API 额度正在成为黑客洗钱和套现的“数字新石油”。相较于传统的虚拟礼品卡或游戏点卡,Claude 或 GPT-4 等头部模型的 API 额度因极高的变现率和刚性需求,极易沦为黑灰产的洗钱媒介。从 AI Agent 生态系统的长远发展来看,这要求像 Anthropic 这样的厂商,不仅要关注模型层面的安全(如安全对齐和护栏),还必须与传统金融机构建立深度的双向风控联动机制。一旦检测到可疑的 API 批量调用或异常充值,应能即时启动跨平台的安全熔断。对于未来的多 Agent 协作系统,支付网关和授信额度(Credit)的精细化治理将是防范“影子 Agent 算力套现”的关键战场。