Anthropic误判Hermes疯狂扣费拒退款:AI客服甩锅遭全网嘲讽


有人提交代码时文件里带了HERMES.md几个字母,结果被Claude Code误判为第三方工具,疯狂扣费还不给退。用户维权时客服AI还说技术错误导致的乱扣费没法赔,引发全网群嘲。

有个倒霉蛋程序员大哥老老实实用Claude Code干活,写代码,提交,一切都是岁月静好。结果账单一来,整个人傻了。他发现自己被莫名其妙多扣了两百美金。

两百美金啊兄弟们,不是两块钱,是够买好几个游戏的钱。

他去查怎么回事,发现一个惊天大秘密。原来他项目里有个叫HERMES.md的文件,就是普普通通的一个文档,可能是因为记录了什么配置或者说明。结果Claude Code的代码里有人写了这么一条规则,只要在提交记录里看到HERMES.md这几个字母,系统就认为你在用第三方的什么工具。

然后怎么着?直接给你切换到超额使用计费通道。

这操作相当于什么呢,就好比你正常交着月费去健身房,结果因为你背了个耐克包,保安非说你是竞争对手派来的,强制你按单次五百块的价格结算。完全莫名其妙。

技术逻辑说白了就是欺负老实人

咱们把这里面的技术逻辑拆开揉碎了讲。

Claude Code这个东西,它是Anthropic公司出的一个编程助手,你可以理解成一个特别懂写代码的机器人,你给它一个任务,它帮你生成代码、修改文件、跑测试什么的。用起来挺爽,但你要付钱。付钱模式有两种,一种是按月交固定费用,像个会员卡,随便用但有个额度。另一种是按实际使用量计费,用多少花多少,像一个储值卡,刷一次扣一次。

正常情况下,你交了月费,它应该优先从你的月费套餐里扣额度。但是有人写了一段检测代码,这段代码的作用就是去扫描你的提交记录。它看到HERMES.md,就判定你在用另外一款叫做Hermes的编程助手。Hermes是个开源项目,跟Claude Code算是同行,竞争关系。

然后Claude Code就生气了。它心想,你既然在用竞争对手的工具,那你肯定不是正经用我,我要防着你。怎么防呢?不让你用便宜的月费套餐,逼着你走那个贵的按量计费通道。

这个逻辑本身就很有问题。就好比你家楼下的小卖部,因为你路过时喝了隔壁店的矿泉水,老板就非得让你按景区价付账。你有没有买隔壁的水不重要,老板只看你有没有那个矿泉水的瓶子。倒霉蛋程序员其实就是项目里有个名字很像的文件,根本没用过什么Hermes。系统根本不听解释,直接动手扣钱。

客服AI的表演才是最精彩的

倒霉蛋程序员发现自己被多扣了两百美金之后,第一反应肯定是找客服。谁的钱都不是大风刮来的,两百美金说多不多说少不少,但凭啥白给啊。

他去找Anthropic的客服。Anthropic这个公司呢,一直标榜自己是最注重AI安全的公司,道德水平很高,做出来的Claude也是最听话最善良的模型。结果他们的客服系统,用的是AI。

对,你没看错,一家AI公司,让你跟AI聊客服问题。你说这是对自己的技术太有信心,还是根本不想花钱请真人。

这位AI客服大哥或者大姐,说出的话直接让全网炸锅。它的核心意思翻译成人话就是:你遇到的这个技术问题,导致你被错误计费了,这个情况我们知道了。但是,我们不能因为服务出问题或者技术错误导致的计费错误,给你任何赔钱。

这逻辑我听了都想替它报警。你说因为技术错误才多扣的钱,多扣的部分本来就是不该收的,你把它退回来,这不叫赔钱,这叫还钱。赔钱是指额外再给点补偿,比如送你点优惠券或者下个月打个折。现在的问题是,他们连本金都不退。

AI客服的意思就是,技术错误导致的错误路由和错误扣费,不在我们的赔偿范围内。那不就等于承认自己扣错了,但就是不还嘛。

这波操作,就好像你去餐馆吃饭,点了碗二十块钱的面,结账时发现账单上写着两百。你找服务员,服务员说不好意思机器打错了。你说那把多的退给我吧,服务员说不退,因为机器故障导致的错误我们不负责。

你把这事发网上,估计这家店第二天就得关门。但Anthropic就这么干了,而且还觉得自己没问题。

公开道歉和幕后反转是怎么同时发生的

这边AI客服刚说完不退钱,那边倒霉蛋程序员就在GitHub上开了个工单。GitHub的工单系统本来是用来报告代码bug的,不是客服渠道。但是哥们可能也是被AI客服气的够呛,干脆直接去产品代码仓库里开了一个issue,标题就叫“HERMES.md in commit messages causes requests to route to extra usage billing”,意思就是这个名字导致我被乱扣费。

这个issue一出来,立刻引起了其他开发者的注意。大家一看,哎呀我去,这不是个例啊,有别人的项目里要是有别的奇怪文件名,可能也被扣过,只是没发现。评论区瞬间炸了。

有意思的事情来了。Anthropic的员工,咱们叫他热心工程师,在这个issue下面回复说,这个bug已经被确认了,并且已经修复了。注意,他说的只是代码层面的bug,就是那个检测HERMES.md的逻辑被移除了。但他对倒霉蛋程序员被多扣的两百美金,只字未提。

与此同时,有好事者翻出Anthropic高管的推特。高管在三天前就已经发推说,所有受影响的用户都会得到全额退款,并且额外赠送等值的额度作为补偿。注意,是三天前。

也就是说,AI客服跟倒霉蛋程序员说不退钱的时候,公司的高管已经对外承诺要退钱并且额外补偿了。这中间的沟通断裂到什么程度了呢?大概是AI客服的知识库或者权限设置里,压根没有这条最新指令。AI还在按照老剧本演戏,高管在外面已经唱起补偿进行曲。

这就像一个大型现场翻车事故。公司老大在台上说我们对客户负责到底,台下的AI机器人对着客户说概不负责。客户夹在中间一脸懵逼。

真人客服其实也是假装的

更魔幻的事情在后面。有个哥们说自己遇到类似问题,去找客服,客服说已经帮你转交真人团队了,会有人联系你。他等啊等,等了几个月,连个影子都没有。

然后他再去问,发现之前给他回复的那个所谓真人客服,其实也是个AI。只是名字听起来像真人,说话语气也像真人,但你仔细琢磨,就能发现那种机器特有的程序化客套。比如,永远重复你的问题然后说理解你的心情,但就是不解决问题。

这就很讽刺了。一家专门做大语言模型的公司,号称自己的模型能通过律师考试、能写代码、能当心理学家,结果自己的客服系统让客户气到爆炸。更绝的是,他们甚至不愿意雇佣真人来处理退款这种敏感问题。

有知情人士透露,Anthropic的客服系统用的其实不是自己的Claude模型,而是一个第三方的客服AI平台。自己的产品自己都不用,这本身就说明问题了。就好比一个米其林大厨,自己家吃饭叫外卖。

这个bug到底是怎么写进代码里的

现在咱们聊聊这个bug是怎么来的。不是讨论技术细节,那个太枯燥,咱们说人话。

Claude Code作为一个代码助手,它需要知道你在用什么工具,才能更好地配合你。但是它怎么知道你在用竞争对手的工具呢?它用了一个特别原始的方法,看你项目里有没有其他工具的标记文件。

比如说,Hermes这个开源项目的配置文件或者说明文档,往往会叫HERMES.md或者类似的名字。Claude Code就写了这么一行逻辑:扫描提交历史,如果里面有HERMES.md,就认为你在用Hermes。然后触发一个特殊流程,把你切到超额计费通道。

但这行逻辑是谁写的呢?是一个真人程序员写的,还是Claude自己生成的?这个问题很重要。

如果是真人写的,那就是产品经理或者某个开发者的馊主意。他们想通过技术手段来锁定用户,让你别去用别家的产品,否则就用涨价来惩罚你。这属于典型的反竞争行为,往大了说可能违法。

如果是AI自己写的,那问题更严重了。Anthropic号称Claude是最安全最可控的模型,结果在自己最核心的产品里,AI写了一段针对性打击对手、还顺带坑了自己的代码。那你还怎么让企业客户放心用你的产品做核心业务?

目前没有实锤说是谁写的,但大家普遍倾向于认为是真人写的,只不过这个真人的水平或者判断力堪忧。毕竟这么大的公司,这么敏感的计费逻辑,按理说应该有严格的代码审查。能过审上线的代码,至少说明管理层是默认或者同意的。

一个字母引发的血案背后是傲慢

很多人一开始以为这个bug离自己很远,只有那些用特殊工具的人才会中招。但很快有人发现,根本不是那么回事。

HERMES.md可以是你项目里的任何一个文件,不一定跟什么编程助手有关。比如你有个文档叫Hermes项目总结.md,或者你有个配置文件叫HERMES.yml,甚至你只是在一个Markdown文件里提到了这个单词,只要提交记录里有,就可能触发。

更狠的是,有人猜测,类似的触发词不止这一个。Claude Code的代码里可能还藏着其他检测逻辑,会扫描更多特征。只是现在还没人发现而已。

这就导致一个很恐怖的局面。你是Claude Code的付费用户,你每个月老老实实交钱,结果你完全不知道自己的账号什么时候会因为一个莫名其妙的原因被强制涨价。你没有任何办法预防,因为触发条件是不可见的。

这就像你租房子,合同上写月租三千。结果房东在你家装了个摄像头,看到你穿了一件前租客留下的T恤,就说你违反了合同,要按日租八百收钱。你哪知道那件T恤有什么问题。

这种不透明的、秘密的、单方面执行的计费变更,在任何正规的商业合同里都是不被允许的。但Anthropic就这么干了,而且被抓包之后的第一反应不是认错退钱,而是让AI客服出来说技术错误不退。

为什么他们敢这么做

咱们来分析一下Anthropic这么做的底气在哪里。

第一,他们觉得自己不可替代。Claude的模型在编程能力上确实非常强,很多人用它来写代码、找bug、做重构,用习惯了就很难切换。这就给了公司一个错觉,我稍微欺负你一下,你不会因为这点钱就走的。

第二,他们赌你不会为了两百美金去打官司。打官司需要时间、金钱、精力,还得找律师。两百美金还不够律师一小时的咨询费。普通人只能吃哑巴亏,最多在网上骂两句。

第三,他们用AI客服挡在前面,让你连个发火的真人都找不到。你跟AI吵架,你骂它,它听不懂,它按照预设脚本一遍一遍给你复制粘贴同样的答案。你想升级到真人,它告诉你没有这个选项。你的怒火在和无意义的对话中被慢慢消耗,最终要么放弃,要么去信用卡公司发起争议。

第四,他们赌这个事情不会上新闻。一家创业公司,每天出的bug多了去了,用户投诉也多了去了,大部分都石沉大海。除非闹得特别大,否则媒体懒得报道。这次是因为Hacker News上了首页,评论区几百楼骂声一片,才引来了一些关注。

所以他们一开始的算盘可能是,小范围受影响,给点补偿或者干脆不补偿,就过去了。没想到触发的条件那么简单,一个普普通通的文件名就能中招,导致受影响的范围远超预期。再加上客服AI的神回复火上浇油,事情才彻底闹大。

如果你也遇到这种事怎么办

咱们普通人要是也遇到这种AI乱扣费的情况,能怎么办?我给大家总结几条路。

最直接的办法,找你的信用卡公司发起争议,也就是常说的chargeback。你跟银行说,这笔钱不是我同意扣的,是商家乱扣的。银行会去调查,如果属实,就会把钱退给你,并且向商家收取一笔不低的罚款。这个办法在美国很常见,成功率也不低。

缺点是,你基本就等于和这家公司绝交了。很多公司会因为你发起争议而封禁你的账号,把你拉进黑名单,以后别想再用他们的服务。所以如果你想继续用Claude,这招就是杀敌一千自损一千。

第二条路,去小额法庭告他们。这个办法不需要请律师,自己写起诉状就行,诉讼费也不高。很多州的小额法庭上限是几千到一万美金。你告赢了,法院可以强制他们退钱。而且根据法律规定,他们不能因为你告他们就封你号,那属于报复行为,是违法的。

问题是,你得有时间有精力。去法院立案、等开庭、准备证据,这一套流程下来少说几个月。而且对方是大公司,随便派个法务实习生就能应付你。你耗得起吗?

第三条路,在网上曝光。就像这个倒霉蛋程序员一样,去GitHub开issue,去Reddit发帖,去Hacker News讲故事,争取上热门。一旦舆论发酵,公司为了公关形象,往往会快速解决问题。高管出来道歉,退款加补偿,一条龙服务。

缺点是,不是每个人都有这个运气。每天网上爆出来的事情太多了,你的帖子可能发出去就沉了。而且就算上了热门,公司也可能只是做做样子,给个别人退款,其他人还是一样。

第四条路,忍了。就当交学费,以后不用这家公司的服务了。这是最省事的办法,也是最憋屈的。

具体选哪条路,得看你的损失有多大,你对这家公司有多依赖,以及你有多闲。没有标准答案。

这件事情教会我们什么

第一,别太信任AI公司的道德水平。他们嘴上喊的安全、负责、以人为本,在商业利益面前可能啥都不是。真正遇到事了,先想着怎么堵你嘴,而不是怎么帮你解决问题。

第二,AI客服就是个笑话。至少在目前这个阶段,AI客服根本不具备处理复杂问题的能力。它的本质是个高级版的电话菜单,只能处理那些标准化的、有标准答案的问题。你但凡出一点格,它就死机给你看。更可怕的是,它还会一本正经地胡说八道,给你一个特别官方的错误答案,让你以为这是公司的正式政策。

第三,你的数据不安全。这里的数据主要指你的代码和提交记录。Claude Code会扫描你的git历史,读取里面的文件名和内容。虽然他们说这是为了提供更好的服务,但你永远不知道这些数据会不会被用来做别的事情,比如判断你是不是在用竞争对手的产品。

第四,留好证据。不管是邮件聊天记录还是账单截图,都要保存好。万一以后需要维权,这些都是重要的证据。这次倒霉蛋程序员就是因为在GitHub里贴出了AI客服的回复,才让大家知道Anthropic有多离谱。如果他没有贴出来,大家还以为是他自己搞错了。

第五,做好Plan B。别把所有的开发工作都押在同一个AI工具上。今天Claude Code能闹出这种事,明天GPT Code可能也会有别的问题。保持一定的灵活性,本地能跑的小模型也备着,至少在你和被封号之间有一个缓冲地带。

尾声

截止到我写这篇文章的时候,倒霉蛋程序员应该已经拿到了他的退款。Anthropic也对外承诺会改进客服流程,把类似的问题更快地升级到真人处理。至于后续会不会真的改,只有天知道。

这场闹剧的核心,其实是一个很老套的故事。一家公司以为自己技术很牛,就可以为所欲为。他们用AI当客服,用AI写代码,用AI堵用户的嘴。结果AI翻车了,不仅没堵住用户的嘴,反而把公司自己架在火上烤。

讽刺的是,这家公司的主打产品Claude,一直以善于沟通、理解人类情感著称。但在现实世界里,他们的客服AI连一句对不起我都错了都不肯说。

技术的进步本应该让生活更美好,让服务更高效。但当你把AI当成挡箭牌,当成拒绝客户的借口时,技术就成了作恶的工具。

希望下次你被多扣钱的时候,至少能跟一个会说人话的真人聊聊。而不是面对一个永远只会复制粘贴的机器人,听着它一遍一遍重复那套鬼话。

这大概就是我们现在这个时代最魔幻的地方。造AI的人,正在被自己的AI反噬。而用AI的人,正在被AI气到吐血。