Разработчик из Южной Кореи под псевдонимом remy_notes столкнулся с вопиющей ошибкой биллинговой системы Anthropic. 7 июля ему пришел счет на $1,6 млн за использование Claude на бесплатном тарифе. Первой реакцией было подозрение на фишинг, однако менее чем через сутки поступил второй инвойс — уже на $16,6 млн.

Все выглядело легитимно: отправитель и платежная ссылка вели на официальный домен Anthropic и платежную систему Stripe. При этом в панели управления remy_notes отображалось нулевое использование API, а тарифицируемых ключей на аккаунте не было. 8 июля банковская карта разработчика дважды отклонила попытки списания, превышавшие лимит на одну транзакцию. Обе операции шли от американского продавца с названием ANTHROP.

Пользователь проверил все активные процессы на своем Mac mini, включая восемь ИИ-агентов, но не нашел ничего, что могло бы объяснить инцидент. В качестве превентивной меры он отменил подписку Claude Max и заблокировал карту. На выяснение обстоятельств ушло четыре дня и около 18 писем в поддержку. Часть ответов приходила автоматически — от ИИ-агента Anthropic по имени Fin. В итоге обращение передали в отдел приватности, но система продолжала слать повторные запросы на списание той же суммы, пока банк не заблокировал карту.

Ответ Anthropic: ошибка в автопополнении

12 июля Anthropic подтвердила ошибку и заявила, что не списала ни доллара. Причиной назвали неправильно настроенную функцию автопополнения баланса, которую отключили как меру предосторожности. Компания связала блокировку карты с неудавшимися попытками списания. Важно: доступ к аккаунту никто не взламывал. Однако объяснить, почему система сгенерировала именно $16,6 млн, поддержка не смогла.

Системная проблема: не единичный случай

Как показала проверка аудиторской компании Vaudit, ошибки биллинга у Anthropic и OpenAI носят системный характер. С марта по июнь они проанализировали счета на $34 млн в 60 организациях. Большая часть инвойсов касалась использования Claude Code от Anthropic. Специалисты выявили избыточные начисления на $1,7 млн — около 5% от проверенного объема.

Были обнаружены несколько типов ошибок: счета по тарифам новых моделей при фактическом использовании более дешевых старых; списания за запросы, завершившиеся ошибкой или не принесшие результата. Отдельную категорию составили «штормы повторов» — когда ИИ-агент в фоновом режиме многократно повторяет неудачную задачу, и каждая попытка отражается в счете.

После обращений Vaudit и клиентов средства начали возвращать. Около 80% переплат компенсировали Amazon, Google, Microsoft, Anthropic и OpenAI.

Мой комментарий как аналитика: Инцидент с remy_notes — лишь вершина айсберга. Проблема «штормов повторов» особенно опасна для корпоративных клиентов, использующих автоматизированные ИИ-агенты. Без жестких лимитов на количество ретраев и прозрачной системы аудита счетов компании рискуют столкнуться с непредсказуемыми расходами. Рынку срочно нужны стандарты биллинга для AI-сервисов, иначе доверие к ним будет подорвано.