AI 代充黑产调查:免费额度如何被套利成廉价 API
Okta 威胁情报披露 AI 模型灰色市场产业链,利用免费额度与欺诈注册,以 5–15% 官方价格转售 Claude 等…
随着 AI 模型能力大幅提升,其使用场景从编码、分析扩展到软件测试、研究与漏洞挖掘,前沿模型 API 已成为高价值资源。围绕这些资源的灰色甚至非法交易市场随之兴起,欺诈注册与免费额度套利是其中重要一环。Okta 威胁情报团队近期发布的调查,详细还原了这一产业链的运作逻辑与厂商应对策略。
灰色市场的驱动力:成本、访问与匿名
用户选择灰色渠道获取 AI 模型访问,主要出于四方面考虑:
- 价格优势明显:服务商以官方订阅价 70–90% 的折扣出售订阅账号、token 包或按请求次数计费的套餐,套餐内单次请求可使用不限量 token。
- 访问门槛绕开:中国用户往往无法直接使用美国前沿 AI 模型,模型要么被禁用或受限,要么因国家安全与蒸馏顾虑未在当地开放。
- 支付与身份匿名:服务商普遍接受加密货币,许多甚至不要求注册时提供个人信息。
- 运营安全:若 API 中转服务未转发真实来源 IP,非法用户可借此隐匿身份。
但灰色渠道同样存在隐患:中转网关对所有 prompt 与输出拥有完全可见性,存在数据泄露或转售风险;上游模型厂商一旦收紧风控,账号随时可能停用;部分服务声称提供前沿模型,实际交付的是更廉价、能力更弱的版本。
中国中转服务的规模化运作
中文圈的 AI 模型代充产业规模远超英文圈的小型黑产。ChinaTalk 博客调查显示,这些被称作「中转站」或「转发站」的服务活跃于淘宝、Telegram 等平台以及 GitHub 仓库中。
成熟的代充商已建立高度工程化的运营体系:
- 使用 LiteLLM、OpenRouter 等 AI 网关对接多家模型供应商,分散单点封号风险。
- 引入在线可用性监控,保障服务稳定性。
- 提供客服支持,应对账号被封或服务中断。
- 作为「中间人」截获全部 prompt 与输出数据,用于模型蒸馏与用户画像——这本身也是其重要收入来源。
典型案例:Poison Claude
Okta 在地下论坛与即时通讯平台上发现多个相关服务广告,Poison Claude(poison-claude.bitsender.top)是其中典型代表。该网站提供「不限量」token 套餐与按 prompt 数量计费的包月方案,号称可访问 Opus 4.8、Opus 4.7、Opus 4.6 与 Sonnet 4.6 等模型。
Poison Claude 在网站上公开解释低价逻辑:「我们将购买到的账号加入池中,您的请求在底层被路由到某个特定账号,您只需支付官方 token 价格的 5–15%。」其包月方案之所以可行,源于「上游供应商在赠金额度下的成本与我们对用户收费之间的差价」。低价账号的核心来源之一是 AWS 为 Bedrock 新用户提供的 100 美元赠金额度。
厂商的反制:从指纹识别到身份核验
面对日益猖獗的欺诈注册,主要模型厂商已开始主动出击。2025 年 9 月,Anthropic 限制了在不支持地区(包括中国)开展服务的子公司;2026 年 4 月,Anthropic 宣布将借助 Persona 的身份核验系统对新账号进行验证,要求用户提交政府签发的身份证件与实时人脸照片。
针对中国市场的代理服务,Anthropic 还开发了一套基于亚洲时区的指纹识别系统用于检测账号滥用,尽管该系统在检测方法成熟后已被移除。这些措施与 Okta、Auth0 等身份平台所提供的风控能力相结合,正在重塑 AI 服务对欺诈注册的防御边界。
