Claude al 5% del Precio: Lo Que Realmente Pagan los Compradores de Tokens Grises
Anthropic
OpenAI
Google/DeepMind
Alibaba/Qwen
DeepSeek
Investigaciones recientes de Unit 42 e inteligencia de amenazas de Okta revelan cómo los servicios de tokens de IA del mercado gris ofrecen acceso a modelos premium a un 5-15% de los precios oficiales. Estos servicios suelen utilizar cuentas robadas o cultivadas, y los compradores se enfrentan a riesgos como acceso poco fiable, sustitución de modelos y robo de datos.
Dos estudios recientes, «Token Jacking» de Unit 42 y «Free tokens for sale» de Okta Threat Intelligence, examinaron servicios que venden acceso a los principales modelos de IA a un 5-15% de los precios oficiales. Un representante típico, Poison Claude, ofrece planes «ilimitados» para modelos como Opus 4.8 y Sonnet 4.6, aceptando solo criptomonedas para evitar la verificación de identidad. El servicio agrupa cuentas y enruta las solicitudes a través de ellas, con clientes que pagan un 5-15% de los precios oficiales de los tokens. Los bienes para tales servicios se obtienen mediante token jacking (robo de cuentas de desarrolladores mediante phishing o virus ladrones) o farming (registro masivo para obtener créditos de bonificación, por ejemplo, bonificaciones de 100 dólares de AWS Bedrock). Un caso documentado mostró que el tráfico no autorizado generó facturas de casi un millón de dólares. Los compradores incluyen desarrolladores de países donde el acceso oficial está bloqueado, investigadores con presupuestos limitados e incluso investigadores militares chinos que destilaron modelos de OpenAI y Anthropic. El mercado gris se alimenta en parte de los altos precios oficiales y de la no disponibilidad en muchos países. Los compradores se enfrentan a riesgos: acceso poco fiable (los proveedores pueden revocar créditos sin reembolso), sustitución de modelos (CISPA encontró 17 servicios de este tipo, con pruebas que muestran que la precisión de Gemini 2.5 Flash cae del 83,8% a aproximadamente el 37% mediante API sombra, y que GPT-5 era en realidad GLM-4-9B) y robo de datos, ya que los proxies ven todo el tráfico y pueden recopilar, almacenar o venderlo.
Fuente: Habr — хаб ИИ —
original
