赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

Cursor Pro 突发计费漏洞,单小时消耗达 3 亿 Tokens,官方紧急修复

3 分钟阅读阅读(2)
赞助推荐 团队协作里的 AI 办公工作台

开发者社区 V2EX 披露,热门 AI 编程工具 Cursor Pro 近期出现严重计费漏洞,导致部分高级用户在特定时段内可无限制调用模型额度而无需支付费用。据社区反馈,有用户在漏洞修复前的一小时内,突击消耗了接近 0.3B(3 亿)Tokens 的计算量。Cursor 基于 VS Code 架构,深度集成了 Claude 3.5 Sonnet 和 GPT-4 等顶级大模型,通常对 Pro 用户设有严格的月度配额限制以控制高昂的 API 成本。此次漏洞表现为后台计数逻辑失效,使得高频操作未被实时计入系统账单。考虑到大模型推理的高昂边际成本,此类规模的单用户异常消耗若未被熔断机制拦截,将对平台造成显著的财务损失。事件曝光后,官方已迅速修复该计费异常,并对异常账户进行了核查。该事件不仅引发了关于技术灰产与“薅羊毛”行为的讨论,也暴露了 AI 应用在商业化初期面临的计费系统稳定性挑战。

事件分析

此次计费漏洞直接暴露了 AI 原生应用在商业化早期阶段的基础设施短板。计费系统作为 SaaS 产品的核心,其准确性与一致性直接关系到企业的现金流安全。从技术架构分析,0.3B Tokens 的单小时突增可能对后端 API 聚合层造成瞬时流量冲击,甚至触发上游供应商的速率限制。此类漏洞通常源于分布式系统中的数据一致性延迟或前端与后端校验逻辑的不一致。对于 AI 编程工具而言,随着模型推理成本居高不下,任何计费逻辑的偏差都会被恶意利用者迅速放大为巨额财务风险。未来,AI 工具厂商需加强计费系统的实时监控与熔断保护,引入风控模型以防止极端的恶意刷量行为,确保商业模式的可持续性。

核心观点:计费系统的漏洞本质上是 Token 经济学的阿喀琉斯之踵,暴露了 AI 原生应用在高昂推理成本下的商业模式脆弱性。

赞助推荐 一人公司 · 创业装备库

原文链接:V2EX 分享发现

赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » Cursor Pro 突发计费漏洞,单小时消耗达 3 亿 Tokens,官方紧急修复
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型