An toàn AIKinh doanh & Thị trường 🇷🇺 10.08.2026 12:02

Claude với Giá Chỉ Bằng 5%: Người Mua Token Xám Thực Sự Phải Trả Giá Nào

AnthropicAnthropic OpenAIOpenAI Google/DeepMindGoogle/DeepMind Alibaba/QwenAlibaba/Qwen DeepSeekDeepSeek
Nghiên cứu gần đây từ Unit 42 và Okta Threat Intelligence tiết lộ cách các dịch vụ token AI chợ đen cung cấp quyền truy cập vào các mô hình cao cấp với giá chỉ bằng 5-15% so với giá chính thức. Các dịch vụ này thường sử dụng tài khoản bị đánh cắp hoặc được tạo hàng loạt, và người mua phải đối mặt với rủi ro bao gồm quyền truy cập không ổn định, thay thế mô hình và đánh cắp dữ liệu.
Hai nghiên cứu gần đây, "Token Jacking" của Unit 42 và "Free tokens for sale" của Okta Threat Intelligence, đã xem xét các dịch vụ bán quyền truy cập vào những mô hình trí tuệ nhân tạo (AI) hàng đầu với giá chỉ bằng 5-15% giá chính thức. Một đại diện tiêu biểu là Poison Claude, cung cấp các gói "không giới hạn" cho các mô hình như Opus 4.8 và Sonnet 4.6, chỉ chấp nhận thanh toán bằng tiền điện tử để tránh xác minh danh tính. Dịch vụ này gom nhiều tài khoản lại và định tuyến các yêu cầu thông qua chúng, khách hàng chỉ phải trả 5-15% giá token chính thức. Nguồn hàng cho các dịch vụ như vậy có được thông qua hình thức "token jacking" (đánh cắp tài khoản nhà phát triển bằng lừa đảo phishing hoặc phần mềm đánh cắp thông tin) hoặc "farming" (đăng ký hàng loạt tài khoản để nhận tín dụng khuyến mãi, ví dụ như khoản thưởng 100 USD từ AWS Bedrock). Một trường hợp đã được ghi nhận cho thấy lưu lượng truy cập trái phép đã tạo ra hóa đơn lên tới gần một triệu USD. Người mua bao gồm các nhà phát triển ở những quốc gia bị chặn quyền truy cập chính thức, các nhà nghiên cứu eo hẹp ngân sách, và thậm chí cả các nhà nghiên cứu quân sự Trung Quốc, những người đã chưng cất (distill) mô hình từ OpenAI và Anthropic. Thị trường chợ đen này một phần được thúc đẩy bởi mức giá chính thức cao và tình trạng không có sẵn dịch vụ tại nhiều quốc gia. Người mua phải đối mặt với nhiều rủi ro: quyền truy cập không đáng tin cậy (nhà cung cấp có thể thu hồi tín dụng mà không hoàn tiền), tình trạng đánh tráo mô hình (CISPA phát hiện 17 dịch vụ như vậy, với các bài kiểm tra cho thấy độ chính xác của Gemini 2.5 Flash giảm từ 83,8% xuống còn khoảng 37% khi đi qua các API ẩn, và GPT-5 trên thực tế lại là GLM-4-9B), cùng với nguy cơ bị đánh cắp dữ liệu, do các máy chủ proxy có thể thấy toàn bộ lưu lượng truy cập và có khả năng thu thập, lưu trữ hoặc bán lại dữ liệu đó.
Nguồn: Habr — хаб ИИ — bản gốc
Bài viết liên quan trước đây ↓
Tin mới