Chúng tôi đã cấm 213 Tài khoản vì Lạm dụng Engine — Đây Chính Xác Là Điều Đã Xảy Ra, và Tại Sao
Trong khoảng thời gian kiểm toán 30 ngày kết thúc vào ngày 22 tháng 5, 2026, WeatherBot đã xác định và xóa 213 tài khoản người dùng vì lạm dụng kéo dài engine phân tích AI của chúng tôi. Khoảng 85% các tài khoản đó — chừng 181 trong số đó — được định vị về một cụm quốc gia duy nhất (Ấn Độ). Tính chung, họ đã chạy engine trí tuệ của chúng tôi suốt ngày đêm, liên tục trong nhiều tuần, tạo ra một năm chữ số USD hóa đơn hạ tầng với hoạt động giao dịch tương ứng gần như bằng không. Đây là bản tường thuật đầy đủ, minh bạch về những gì chúng tôi phát hiện, những gì chúng tôi đã làm, và cách liên hệ với chúng tôi nếu bạn tin rằng tài khoản của mình bị xử lý nhầm.
Chúng tôi công bố báo cáo này vì một lý do: WeatherBot coi việc sử dụng sai mục đích, thao túng và lạm dụng tài nguyên là những mối đe dọa vận hành nghiêm trọng — đúng theo cách chúng tôi xử lý hàng nhái và lừa đảo. Chúng tôi thà chịu trách nhiệm công khai về một hành động thực thi còn hơn để nó diễn ra âm thầm. Nếu bạn chạy một phiên giao dịch hợp lệ, không điều nào trong số này ảnh hưởng đến bạn, và nhờ đó nền tảng hôm nay nhanh hơn so với một tuần trước.
Hành động này, qua các con số
Đã xóa 213 tài khoản
Bị hạn chế hoặc cấm vĩnh viễn vì sử dụng engine AI kéo dài, không hiệu quả trong suốt kỳ kiểm toán.
~85% từ một khu vực
About 181 trong số 213 tài khoản được định vị về một cụm quốc gia duy nhất (Ấn Độ), dựa trên nguồn kết nối và dấu vân tay yêu cầu.
<2% người dùng, phần lớn tải
Các tài khoản này chỉ chiếm một phần rất nhỏ trong cơ sở người dùng hoạt động, nhưng lại chiếm phần lớn tất cả các lệnh gọi suy luận AI trong giai đoạn này.
Chi phí năm chữ số USD
Chi phí tính toán ròng và API của bên thứ ba do các tài khoản này gây ra, so với gần như $0 khối lượng giao dịch.
“Lạm dụng engine” ở đây thực sự nghĩa là gì
Để nói chính xác về hành vi mà chúng tôi đã xử lý — đây không phải là giao dịch bình thường, cũng không phải sự tò mò thỉnh thoảng. Mẫu hình này là không thể nhầm lẫn và nhất quán trên tất cả các tài khoản bị gắn cờ:
- Hoạt động 24/7, trong nhiều tuần. Các tài khoản bị gắn cờ giữ vòng lặp phân tích chạy liên tục — ngày và đêm, không có khoảng dừng đáng kể nào. Một số giữ engine hoạt động trong hơn 20 giờ mỗi ngày trong ba tuần liên tiếp trở lên.
- Mỗi chu kỳ đều tốn kém. Một lượt phân tích duy nhất không hề miễn phí: nó tỏa ra bốn mô hình thời tiết độc lập (GFS, ECMWF, UKMO, NWS) rồi giao mỗi ứng viên còn trụ lại cho Claude để đánh giá với vai trò nhà khí tượng cấp cao. Chạy vòng lặp đó suốt ngày đêm và khối lượng lệnh gọi dồn lại thành hàng triệu yêu cầu suy luận dư thừa.
- Số dư gần như bằng không. Số dư nạp trên các ví này thường ở mức dưới $4, và trong nhiều trường hợp gần như bằng không. Các tài khoản này chưa bao giờ đủ lớn để thực hiện một giao dịch đáng kể.
- Không giao dịch, không kết quả. Dù tiêu thụ một phần khổng lồ năng lực tính toán của chúng tôi, các tài khoản này hầu như không tạo ra không có giao dịch nào được khớp và không có doanh thu cho nền tảng. Đó là chi phí thuần túy — tải mà không có hoạt động tương ứng.
Nói một cách đơn giản nhất
Một nhóm nhỏ tài khoản đã chạy hệ thống đắt đỏ nhất của chúng tôi — engine AI — không ngừng trong nhiều tuần, trên những chiếc ví chưa bao giờ được nạp tiền để giao dịch. Kết quả là một hóa đơn năm chữ số không đem lại gì cho họ, không gì cho chúng tôi, và làm giảm hiệu năng cho mọi người khác.
Điều chúng tôi tin là nguyên nhân (và điều chúng tôi chưa biết)
Chúng tôi muốn thành thật về giới hạn hiểu biết của mình. Chúng tôi chưa xác định dứt khoát nguyên nhân gốc rễ. Điều chúng tôi có thể nói là điều mà dữ liệu gợi ý mạnh mẽ nhất:
Khả năng áp đảo là những người này là những người dùng thiếu kinh nghiệm thử nghiệm với ví số dư thấp hoặc bằng không — những người kết nối, khởi động engine để “xem nó làm gì,” rồi cứ thế để nó chạy vô thời hạn, không hề biết rằng vòng lặp phân tích họ để bật đang tiêu tốn năng lực tính toán AI thực, có tính phí ở phía chúng tôi mỗi phút nó còn hoạt động. Nói cách khác: trong hầu hết trường hợp không có ác ý — nhưng vẫn thực sự gây hại cho hệ thống và cho những người dùng khác.
Chúng tôi cố ý not không loại trừ các lời giải thích khác, đó là một phần lý do vì sao đây vẫn là một cuộc điều tra mở:
- Phiên được lập trình / tự động giữ cho engine luôn hoạt động để né các biện pháp bảo vệ khi nhàn rỗi của chúng tôi.
- Hướng dẫn hoặc tài liệu được chia sẻ lan truyền trong một cộng đồng cụ thể, hướng dẫn người dùng “để chạy qua đêm”, tạo ra sự tập trung địa lý mà chúng tôi quan sát được.
- Cố ý làm cạn kiệt tài nguyên — một thiểu số nhỏ cố ý đẩy chi phí của chúng tôi lên cao. Chúng tôi coi khả năng này là có thật và hành động khi bằng chứng ủng hộ.
Con số địa lý (~85% từ một khu vực) là một quan sát trung lập từ dữ liệu nguồn kết nối, không phải một phán xét về bất kỳ người dùng hay cộng đồng nào. Chúng tôi nêu nó ra vì nó thực sự liên quan đến việc chẩn đoán và ngăn chặn lạm dụng — không gì hơn.
Cách thực thi hoạt động — tự động trước, thủ công khi cần
Phần lớn các hành vi lạm dụng không bao giờ đến tay con người. Hệ thống của chúng tôi được thiết kế để tự động phát hiện và ngăn chặn chúng:
1. Tự động dừng bằng heartbeat
Hệ thống browser-heartbeat của chúng tôi đã tự đóng phiên sau một khoảng thời gian ngắn không hoạt động, nên một tab bị bỏ quên không đốt tín dụng vô thời hạn. Phần lớn các phiên nhàn rỗi kết thúc tại đây, một cách vô hại.
2. Giới hạn tốc độ & chấm điểm bất thường
Giới hạn yêu cầu trên mỗi tài khoản và việc chấm điểm bất thường liên tục đánh dấu các mẫu mất kiểm soát — tần suất gọi bất thường, hoạt động 24/24 và xoay vòng với số dư bằng không.
3. Hạn chế tự động
Khi điểm số vượt ngưỡng, tài khoản tự động bị bóp băng thông hoặc hạn chế — không cần con người. Đây là nơi phần lớn trong số 213 lần đầu bị ngăn chặn.
4. Xem xét thủ công
Đối với các trường hợp mơ hồ mà hệ thống không thể phân loại một cách chắc chắn, một người sẽ xem xét tài khoản trực tiếp và đưa ra quyết định. Đây là những lệnh cấm mà chúng tôi thực hiện thủ công.
Sự thật thành thật là tự động hóa xử lý tốt các trường hợp rõ ràng, nhưng luôn có một nhóm tài khoản còn lại mà hệ thống không biết phải xử lý thế nào — hành vi trông như lạm dụng nhưng có thể là một trường hợp ranh giới hợp lệ, hoặc ngược lại. Thay vì đoán sai theo bất kỳ hướng nào, chúng tôi chuyển những trường hợp đó lên xem xét thủ công. Điều đó chậm hơn và tốn kém hơn cho chúng tôi, nhưng đó là cách công bằng duy nhất để xử lý vùng xám, và đó là lý do một phần của hành động này được thực hiện bằng tay thay vì bằng engine.
Tại sao điều này quan trọng với người dùng hợp lệ
Đây không phải là việc dọn dẹp — nó trực tiếp bảo vệ những người dùng WeatherBot đúng mục đích:
- Phân tích nhanh hơn, phản hồi tốt hơn. Loại bỏ tải mất kiểm soát giải phóng năng lực suy luận cho các phiên giao dịch thực. Người dùng thực sự nhận lại phân tích của họ nhanh hơn.
- Một nền tảng bền vững. Một khoản rò rỉ năm chữ số, lặp lại tháng này qua tháng khác, không thể trụ được mãi. Bịt nó lại giúp WeatherBot luôn trực tuyến và đáng để đầu tư — mô hình tốt hơn, nhiều thành phố hơn, thực thi nhanh hơn.
- Một hệ thống công bằng hơn. Năng lực tính toán là một tài nguyên chung, hữu hạn. Khi một thiểu số nhỏ tiêu thụ phần lớn nó mà chẳng đem lại gì, tất cả những người còn lại phải trả giá bằng độ trễ. Việc thực thi khôi phục lại sự cân bằng.
Cho rằng tài khoản của bạn bị cấm nhầm? Hãy cho chúng tôi biết.
Việc thực thi tự động không hoàn hảo, và chúng tôi biết điều đó. Nếu bạn tin rằng tài khoản của mình bị hạn chế hoặc bị cấm một cách sai trái, chúng tôi muốn nghe từ bạn — và sẽ xem xét trường hợp của bạn một cách trực tiếp.
Kháng nghị tài khoản của bạn
Gửi email tới [email protected] kèm theo địa chỉ ví gắn với tài khoản của bạn và một ghi chú ngắn mô tả cách bạn sử dụng WeatherBot.
Chúng tôi đặt mục tiêu phản hồi mọi kháng nghị trong vòng 2 ngày làm việc. Nếu hành động là một cảnh báo sai, chúng tôi sẽ khôi phục quyền truy cập của bạn nhanh chóng — không rắc rối, không phạt. Chúng tôi sẽ không bao giờ hỏi khóa riêng tư hay cụm từ khôi phục của bạn trong một kháng nghị, hay qua bất kỳ kênh nào khác, không bao giờ.
Tóm lại
WeatherBot được xây dựng để là một công cụ giao dịch nghiêm túc, chuyên nghiệp, và chúng tôi vận hành nó đúng như vậy. Điều đó nghĩa là bảo vệ engine, số vốn trên đó, và trải nghiệm của mọi người dùng hợp lệ — ngay cả khi hành động bảo vệ ấy khó công bố. Chúng tôi xem trọng việc lạm dụng, thao túng và lạm dụng tài nguyên, chúng tôi hành động dựa trên dữ liệu, và chúng tôi minh bạch khi làm vậy.
Có thắc mắc về hành động này hoặc tài khoản của bạn? Liên hệ đội ngũ tại [email protected]. WeatherBot hợp pháp duy nhất là nơi bạn đang đọc nội dung này — hãy cảnh giác với hàng nhái.