被盗账号刷出 8 万美元 AI 账单:主流厂商都不给硬性消费上限
MaverikSh · reddit · 2026-09-20
作者讲述一则案例:某人云账号被盗,攻击者新建项目绕开免费额度大规模跑图像生成,账单超过 8 万美元,厂商只「善意」减免一部分,用户仍需自付五位数。
作者的核心观点不是凭据被盗本身,而是:主流 AI 服务商几乎都不提供硬性消费上限。你只能设警报和软预算,一旦达到上限没有任何机制在请求层直接拦停——无论是恶意滥用还是自己的 agent 循环半夜失控(无退避的重试循环、40 轮 agent 链、重复批处理)都拦不住。「花费超阈值时提醒我」和「在请求发生前阻止它」是完全不同的保障,目前几乎所有厂商只提供前者。
「Infra」频道最新
- AMD 395/128GB 成本地 AI 性价比之选,SSD streaming 是关键 — julianharris · 2026-09-20
- Cloudflare 支持通过 API/OAuth 程序化批量创建免费账号 — samgoodwin89 · 2026-09-20
- 华尔街给轨道数据中心开价:每 GW 高达 1700 亿美元 — elonmusk · 2026-09-20
- Meta 自研芯片 MTIA 450 拟 2027 年初入数据中心,减少依赖 Nvidia — emmanuelvivier · 2026-09-20
- M2 Ultra 跑大模型太慢?Reddit 网友提议预提交系统提示做预热缓存 — butterfly_labs · 2026-09-20
- 开源工具 underclass 把多个 ChatGPT/Copilot 订阅池成一个端点 — airesearch12 · 2026-09-20