كلاود بسعر 5% من التكلفة: ما يدفعه مشترو التوكنات الرمادية فعليًا
Anthropic
OpenAI
Google/DeepMind
Alibaba/Qwen
DeepSeek
كشف بحث حديث من وحدة 42 واستخبارات التهديدات في أوكتا كيف تقدم خدمات توكنات الذكاء الاصطناعي الرمادية وصولًا إلى نماذج متميزة بأسعار تتراوح بين 5% و15% من الأسعار الرسمية. غالبًا ما تستخدم هذه الخدمات حسابات مسروقة أو مُنشأة بطرق احتيالية، ويواجه المشترون مخاطر تشمل وصولًا غير موثوق، واستبدال النماذج، وسرقة البيانات.
دراستان حديثتان، "Token Jacking" من Unit 42 و"Free tokens for sale" من Okta Threat Intelligence، فحصتا خدمات تبيع الوصول إلى أفضل نماذج الذكاء الاصطناعي بأسعار تتراوح بين 5% و15% من الأسعار الرسمية. ومن الأمثلة النموذجية، Poison Claude، الذي يقدم خططًا 'غير محدودة' لنماذج مثل Opus 4.8 وSonnet 4.6، ولا يقبل إلا العملات المشفرة لتجنب التحقق من الهوية. وتقوم الخدمة بتجميع الحسابات وتوجيه الطلبات من خلالها، حيث يدفع العملاء ما بين 5% و15% من أسعار الرموز الرسمية. وتُحصل السلع لمثل هذه الخدمات عبر سرقة الرموز (اختراق حسابات المطورين من خلال التصيد أو فيروسات السرقة) أو الزراعة (التسجيل الجماعي للحصول على مكافآت ائتمانية، مثل مكافآت AWS Bedrock بقيمة 100 دولار). وفي حالة موثقة، أدى حركة المرور غير المصرح بها إلى فواتير تبلغ ما يقرب من مليون دولار. ويشمل المشترون مطورين من دول يُحظر فيها الوصول الرسمي، وباحثين حساسين للميزانية، وحتى باحثين عسكريين صينيين قاموا بتقطير نماذج من OpenAI وAnthropic. ويغذي السوق الرمادي جزئيًا الأسعار الرسمية المرتفعة وعدم توفر الخدمة في العديد من البلدان. ويواجه المشترون مخاطر: وصول غير موثوق (يمكن للموردين سحب الائتمانات دون استرداد)، واستبدال النماذج (وجدت CISPA 17 خدمة من هذا القبيل، حيث أظهرت الاختبارات انخفاض دقة Gemini 2.5 Flash من 83.8% إلى حوالي 37% عبر واجهات برمجة التطبيقات الظلية، وكان GPT-5 في الواقع GLM-4-9B)، وسرقة البيانات، حيث ترى الخوادم الوكيلة كل حركة المرور ويمكنها جمعها أو تخزينها أو بيعها.
المصدر: Habr — хаб ИИ —
الأصلي
