경고: Anthropic의 'Gift Max' 익스플로잇으로 800유로 이상 결제되고 신용 점수 망가지고 계정 정지당함.
Warning: Anthropic's "Gift Max" exploit drained €800+, ruined my credit, and got me banned.
핵심 요약
Anthropic 결제 시스템의 보안 취약점으로 인해 무단 결제 피해를 입고 계정까지 정지당한 사례.
- 무단 결제 피해 — Anthropic 플랫폼의 'Gift Max' 익스플로잇으로 800유로 이상이 무단 결제됨.
- 보안 취약점 — 2FA와 3-D Secure가 우회되었으며 Anthropic 측도 결제 오류를 인정한 상태임.
- 금융 피해 발생 — 무단 결제로 인한 자동 이체 실패로 독일 신용 점수인 SCHUFA가 크게 하락함.
- 부당한 계정 정지 — 피해 사실을 알리고 환불을 요청했으나 Anthropic은 계정을 정지시키고 대응을 거부함.
Claude/Anthropic을 대안으로 사용하는 분들께 알립니다. 플랫폼에 카드를 등록해 두셨다면, 지금 즉시 삭제하세요.
저는 독일에 거주하는 데이터 과학 전공 학생입니다. 지난 4월 27일, 제 계정에서 800유로가 넘는 무단 'Gift Max' 결제가 발생했습니다.
익스플로잇 내용:
- 2FA가 활성화되어 있었습니다.
- 3-D Secure가 우회되었습니다 (은행 이메일을 받았지만, 열어보거나 승인한 적이 없습니다).
- 기프트 코드가 생성되었고 제3자에 의해 즉시 사용되었습니다.
- Anthropic의 자체 상태 페이지에서도 같은 날 '결제 오류 및 무단 구독 변경 증가'를 인정했습니다. (이 시스템적 결함은 GitHub 이슈 #51404 및 #51168에 잘 문서화되어 있습니다).
결과: 800유로가 즉시 빠져나가면서 기차표, 인터넷, 공과금 등 매달 나가는 자동 이체가 모두 부도 처리되었습니다. 독일에서는 이로 인해 신용 점수인 SCHUFA가 즉시 바닥을 칩니다. 학생으로서의 제 재정 상태는 완전히 망가졌습니다.
Anthropic의 대응: 저는 독일 경찰 신고서(Strafanzeige)와 GitHub 증거 자료를 첨부하여 환불을 요청하는 정중한 이메일을 보냈습니다.
그들의 대응은 제 계정을 정지시키는 것이었습니다. 저는 진행 중이던 모든 프로젝트, 연구, 데이터 과학 채팅에 대한 접근 권한을 잃었습니다. 그들은 저를 도둑맞게 내버려 둔 것뿐만 아니라, 결제 파이프라인의 취약점을 제보했다는 이유로 저를 침묵시켰습니다. 환불은 전혀 이루어지지 않았습니다.
저는 Anthropic의 'AI 안전' 접근 방식을 지지했었지만, 기본적인 핀테크 보안이 이렇게 허술하다면 안전 마케팅은 아무 의미가 없습니다. 다들 조심하세요.
이 글은 제가 Anthropic 서브레딧에 올렸던 글의 수정된 버전이지만, 사람들에게 경고하기 위해 이곳에 올릴 가치가 있다고 생각했습니다.
(참고: 이 글은 Gemini의 도움을 받아 작성되었습니다.)


