五分之一价格的Claude:灰色令牌买家真实付出的代价
Anthropic
OpenAI
Google/DeepMind
Alibaba/Qwen
DeepSeek
Unit 42与Okta威胁情报部门的最新研究揭示了灰色市场AI令牌服务如何以官方价格的5%至15%提供对高级模型的访问。这些服务常使用被盗或批量注册的账户,买家面临访问不稳定、模型替换及数据窃取等风险。
最近的两项研究,Unit 42的“Token Jacking”和Okta威胁情报的“Free tokens for sale”,调查了以官方价格5-15%出售顶级AI模型访问权限的服务。一个典型代表,Poison Claude,提供像Opus 4.8和Sonnet 4.6等模型的‘无限’计划,仅接受加密货币以避免身份验证。该服务汇集账户并通过这些账户路由请求,客户支付官方令牌价格的5-15%。此类服务的商品通过令牌劫持(通过钓鱼或窃密病毒窃取开发者账户)或刷取(大规模注册以获取奖励积分,例如AWS Bedrock的100美元奖励)获得。有记录在案的案例中,未经授权的流量产生了近一百万美元的账单。买家包括来自官方访问受限国家的开发者、预算有限的研究人员,甚至还有从OpenAI和Anthropic提取模型的中国军事研究人员。灰色市场部分是由高昂的官方价格以及许多国家无法使用所推动的。买家面临风险:不可靠的访问(提供商可以撤销积分而不退款)、模型替换(CISPA发现了17个此类服务,测试显示通过影子API,Gemini 2.5 Flash的准确率从83.8%下降到约37%,而GPT-5实际是GLM-4-9B),以及数据盗窃,因为代理可以看到所有流量,并可以收集、存储或出售这些流量。
来源: Habr — хаб ИИ —
原文
