Sécurité de l'IAAffaires et Marché 🇷🇺 10.08.2026 12:02

Claude au prix réduit de 95 % : ce que paient réellement les acheteurs de jetons gris

AnthropicAnthropic OpenAIOpenAI Google/DeepMindGoogle/DeepMind Alibaba/QwenAlibaba/Qwen DeepSeekDeepSeek
Des recherches récentes menées par Unit 42 et Okta Threat Intelligence révèlent comment les services de jetons d'IA du marché gris offrent un accès à des modèles premium à 5-15 % des prix officiels. Ces services utilisent souvent des comptes volés ou créés en masse, et les acheteurs sont exposés à des risques tels que l'accès peu fiable, la substitution de modèles et le vol de données.
Deux études récentes, « Token Jacking » de Unit 42 et « Free tokens for sale » d'Okta Threat Intelligence, ont examiné des services vendant l'accès aux meilleurs modèles d'IA à 5-15% des prix officiels. Un représentant typique, Poison Claude, propose des forfaits « illimités » pour des modèles comme Opus 4.8 et Sonnet 4.6, n'acceptant que des cryptomonnaies pour éviter toute vérification d'identité. Le service mutualise les comptes et achemine les requêtes à travers eux, les clients payant 5-15% des prix officiels des jetons. Les marchandises pour ces services sont obtenues par le biais du « token jacking » (vol de comptes de développeurs via des logiciels de phishing ou des virus voleurs) ou du « farming » (inscription massive pour des crédits bonus, par exemple des bonus de 100 $ sur AWS Bedrock). Un cas documenté a vu un trafic non autorisé générer des factures de près d'un million de dollars. Les acheteurs comprennent des développeurs de pays où l'accès officiel est bloqué, des chercheurs soucieux de leur budget, et même des chercheurs militaires chinois qui ont distillé des modèles d'OpenAI et d'Anthropic. Le marché gris est en partie alimenté par les prix officiels élevés et l'indisponibilité dans de nombreux pays. Les acheteurs sont confrontés à des risques : accès peu fiable (les fournisseurs peuvent révoquer les crédits sans remboursement), substitution de modèles (CISPA a trouvé 17 de ces services, avec des tests montrant que la précision de Gemini 2.5 Flash chute de 83,8 % à environ 37 % via des API fantômes, et que GPT-5 est en réalité GLM-4-9B), et vol de données, car les proxys voient tout le trafic et peuvent le collecter, le stocker ou le vendre.
Source: Habr — хаб ИИ — original
Nos articles précédents sur ce sujet ↓
Infos fraîches