开发者社区 V2EX 披露,热门 AI 编程工具 Cursor Pro 近期出现严重计费漏洞,导致部分高级用户在特定时段内可无限制调用模型额度而无需支付费用。据社区反馈,有用户在漏洞修复前的一小时内,突击消耗了接近 0.3B(3 亿)Tokens 的计算量。Cursor 基于 VS Code 架构,深度集成了 Claude 3.5 Sonnet 和 GPT-4 等顶级大模型,通常对 Pro 用户设有严格的月度配额限制以控制高昂的 API 成本。此次漏洞表现为后台计数逻辑失效,使得高频操作未被实时计入系统账单。考虑到大模型推理的高昂边际成本,此类规模的单用户异常消耗若未被熔断机制拦截,将对平台造成显著的财务损失。事件曝光后,官方已迅速修复该计费异常,并对异常账户进行了核查。该事件不仅引发了关于技术灰产与“薅羊毛”行为的讨论,也暴露了 AI 应用在商业化初期面临的计费系统稳定性挑战。
事件分析
核心观点:计费系统的漏洞本质上是 Token 经济学的阿喀琉斯之踵,暴露了 AI 原生应用在高昂推理成本下的商业模式脆弱性。
原文链接:V2EX 分享发现

评论前必须登录!
立即登录 注册