账号被盗刷 $293 升级 Pro,用户陷入 OpenAI 客服死循环
Zylora · reddit · 2026-09-15
一位使用 ChatGPT 近 4 年的付费用户详述账号被盗与申诉无门的完整经过:
- 5 月笔记本感染信息窃取木马,补救时漏掉了未注销 ChatGPT 的既有浏览器 session token
- 8 月下旬入侵者利用残留 session 盗用 Codex,并擅自将账户从 Plus 升级为 Pro,产生 293.37 加元的未授权扣款
- 入侵者跑滥用脚本,账号于 9 月 11 日因「网络滥用」被 OpenAI 停用;用户在不知情下提交的申诉被拒
- 此后陷入客服死锁:邮件被自动退回、帮助中心聊天在填入邮箱后立即关闭、申诉表单提交后石沉大海,无法触达任何人工客服
事件暴露了 session token 未失效的风险,以及 OpenAI 自动化客服体系在异常案例下的兜底缺失。
「安全」频道最新
- Andreessen 暗讽 AI 安全机构:靠「AI 很危险」吃饭才有此结论 — beffjezos · 2026-09-15
- 1557 年印刷垄断,对照今天算力门槛与合规壁垒 — alexcovo_eth · 2026-09-15
- 网友吐槽 AI 安全悖论:让 AI 破解系统又惊讶它真会做 — dreamwieber · 2026-09-15
- 马斯克提议头部 AI 公司发布前互测对方模型 — EthanJPerez · 2026-09-15
- 一条卫报 AI 安全报道背后:记者到专家均受 Open Philanthropy 资助 — JacquesThibs · 2026-09-15
- Hugging Face 被黑复盘:95% 攻击来自内部模型,非 AI 失控 — TobyWalsh · 2026-09-15