YYaaa News

OpenCode 封禁 8,000 个薅羊毛账号|黑卡月成本 8 万美元,转售 API 给下游中转

一句话总结

AI 编码工具 OpenCode 一次性封禁 8,000 个违法账号——这批账号用被盗信用卡(黑卡)订阅后把 API 额度转售给下游中转站。理论月成本 8 万美元,但盗刷 30-60 天窗口内钱已被算力吃光,最终损失由 OpenCode 自吞。这是 2026 年 AI 订阅层被盗刷夹杀的最大公开通报。

AI 编码工具 OpenCode 一次性封禁 8,000 个违法账号——这批账号使用被盗信用卡(黑卡)订阅 OpenCode 服务,再把 API 额度转售给下游中转站牟利。8,000 个账号理论成本为每月 80,000 美元,但被盗信用卡持有人一发现盗刷就会提交争议并拿回退款——最后承担损失的是 OpenCode。

黑灰产链条的逻辑很直白——AI 订阅工具的 API 额度值钱(Claude Code、Cursor、OpenCode 这批工具月费 20–200 美元对应数千万 token),中转站聚合这批订阅后打包卖给无法直接付款的下游用户(大陆、俄罗斯、朝鲜)。中转站抽差价,订阅方吃盗刷退款缓冲。

真正的博弈点在扣款到争议退款的窗口期——通常 30–60 天。这 30–60 天内,中转站已经卖完了额度、下游已经用完了 token、盗刷卡的持卡人才发现异常提交 chargeback。OpenCode 拿到的钱已经被算力成本吃光——Anthropic、OpenAI 按 token 计费是先扣后结,盗刷退款只能由 OpenCode 这种订阅层自吞。

这是 2026 年 AI 工具赛道最典型的「订阅层被盗刷夹杀」案例。Cursor 5 月封过类似批次;Claude Code 6 月被 Anthropic 从 Anthropic Console 侧直接切了一批订阅通路。8,000 个账号 + 80,000 美元的规模,是这一波里最大的一次公开通报。

盗刷不会停——只要 AI 订阅工具的定价曲线在「按 seat 收费」而不是「按 token 过账」,中转站就会继续生。

via 蓝点网