Розробник із Південної Кореї під псевдонімом remy_notes зіткнувся з кричущою помилкою білінгової системи Anthropic. 7 липня йому прийшов рахунок на $1,6 млн за використання Claude на безкоштовному тарифі. Першою реакцією була підозра на фішинг, однак менш ніж за добу надійшов другий інвойс — уже на $16,6 млн.

Усе виглядало легітимно: відправник і платіжне посилання вели на офіційний домен Anthropic та платіжну систему Stripe. При цьому в панелі керування remy_notes відображалося нульове використання API, а ключів, що підлягають тарифікації, на акаунті не було. 8 липня банківська картка розробника двічі відхилила спроби списання, що перевищували ліміт на одну транзакцію. Обидві операції надходили від американського продавця з назвою ANTHROP.

Користувач перевірив усі активні процеси на своєму Mac mini, включно з вісьмома ІІ-агентами, але не знайшов нічого, що могло б пояснити інцидент. Як превентивний захід він скасував підписку Claude Max і заблокував картку. На з'ясування обставин пішло чотири дні та близько 18 листів у службу підтримки. Частина відповідей надходила автоматично — від ІІ-агента Anthropic на ім'я Fin. Зрештою звернення передали у відділ приватності, але система продовжувала надсилати повторні запити на списання тієї ж суми, доки банк не заблокував картку.

Відповідь Anthropic: помилка в автопоповненні

12 липня Anthropic підтвердила помилку та заявила, що не списала жодного долара. Причиною назвали неправильно налаштовану функцію автопоповнення балансу, яку вимкнули як запобіжний захід. Компанія пов'язала блокування картки з невдалими спробами списання. Важливо: доступ до акаунту ніхто не зламував. Однак пояснити, чому система згенерувала саме $16,6 млн, служба підтримки не змогла.

Системна проблема: не поодинокий випадок

Як показала перевірка аудиторської компанії Vaudit, помилки білінгу в Anthropic та OpenAI мають системний характер. З березня по червень вони проаналізували рахунки на $34 млн у 60 організаціях. Більша частина інвойсів стосувалася використання Claude Code від Anthropic. Фахівці виявили надлишкові нарахування на $1,7 млн — близько 5% від перевіреного обсягу.

Було виявлено кілька типів помилок: рахунки за тарифами нових моделей при фактичному використанні дешевших старих; списання за запити, що завершилися помилкою або не принесли результату. Окрему категорію склали «шторми повторів» — коли ІІ-агент у фоновому режимі багаторазово повторює невдале завдання, і кожна спроба відображається в рахунку.

Після звернень Vaudit та клієнтів кошти почали повертати. Близько 80% переплат компенсували Amazon, Google, Microsoft, Anthropic та OpenAI.

Мій коментар як аналітика: Інцидент із remy_notes — лише верхівка айсберга. Проблема «штормів повторів» особливо небезпечна для корпоративних клієнтів, які використовують автоматизовані ІІ-агенти. Без жорстких лімітів на кількість ретраїв та прозорої системи аудиту рахунків компанії ризикують зіткнутися з непередбачуваними витратами. Ринку терміново потрібні стандарти білінгу для AI-сервісів, інакше довіра до них буде підірвана.