AI-veiligheidBedrijf & Markt 🇷🇺 10.08.2026 12:02

Claude voor 5% van de prijs: wat kopers van grijze tokens echt betalen

AnthropicAnthropic OpenAIOpenAI Google/DeepMindGoogle/DeepMind Alibaba/QwenAlibaba/Qwen DeepSeekDeepSeek
Recent onderzoek van Unit 42 en Okta Threat Intelligence onthult hoe grijze markt AI-tokendiensten toegang bieden tot premiummodellen tegen 5-15% van de officiële prijzen. Deze diensten maken vaak gebruik van gestolen of geautomatiseerd aangemaakte accounts, en kopers lopen risico's zoals onbetrouwbare toegang, vervanging van modellen en diefstal van gegevens.
Twee recente onderzoeken, 'Token Jacking' van Unit 42 en 'Free tokens for sale' van Okta Threat Intelligence, hebben diensten onderzocht die toegang tot top AI-modellen verkopen voor 5-15% van de officiële prijzen. Een typische vertegenwoordiger, Poison Claude, biedt 'onbeperkte' abonnementen aan voor modellen zoals Opus 4.8 en Sonnet 4.6, en accepteert alleen cryptocurrency om identiteitsverificatie te vermijden. De dienst bundelt accounts en stuurt verzoeken erdoorheen, waarbij klanten 5-15% van de officiële tokenprijzen betalen. Goederen voor dergelijke diensten worden verkregen via token jacking (het stelen van ontwikkelaarsaccounts via phishing of stealer-virussen) of farming (het massaal registreren voor bonuscredits, bijvoorbeeld $100 aan AWS Bedrock-bonussen). Een gedocumenteerd geval toonde aan dat ongeautoriseerd verkeer rekeningen opleverde van bijna een miljoen dollar. Kopers zijn onder meer ontwikkelaars uit landen waar officiële toegang is geblokkeerd, budgetbewuste onderzoekers en zelfs Chinese militaire onderzoekers die modellen van OpenAI en Anthropic destilleerden. De grijze markt wordt gedeeltelijk gevoed door hoge officiële prijzen en onbeschikbaarheid in veel landen. Kopers lopen risico's: onbetrouwbare toegang (aanbieders kunnen credits intrekken zonder restitutie), modelvervanging (CISPA vond 17 dergelijke diensten, met tests die aantoonden dat Gemini 2.5 Flash-nauwkeurigheid daalde van 83,8% tot ongeveer 37% via schaduw-API's, en GPT-5 eigenlijk GLM-4-9B was), en diefstal van gegevens, omdat proxies al het verkeer zien en kunnen verzamelen, opslaan of verkopen.
Bron: Habr — хаб ИИ — origineel
Eerdere berichten over dit onderwerp ↓
Vers nieuws