“Отравленный Claude”: как устроен черный рынок ИИ-токенов
И почему экономить таким образом – плохая идея.
На прошлой неделе вышло сразу два исследования сервисов, предлагающих доступ к нейросетям за 5-15% от цены: Token Jacking от Unit 42 и Free tokens for sale от Okta Threat Intelligence.
Никаких хитрых механик там нет. Небольшие сервисы, прячущие свое расположение за анонимными хостингами и CDN, поставили на поток воровство аккаунтов разработчиков – через фишинг и вирусы-стилеры, которые вытаскивают пароли с зараженных машин.
А порой ключи утекают из открытых репозиториев на GitHub, куда их по невнимательности заливают сами разработчики. По оценке Unit 42, мошенники уже наворовали доступов на годы вперед.
Получив доступ к аккаунту, мошенники действуют скрытно: создают новые API-ключи, снимают лимиты на расходы и отключают уведомления и логирование – в большинстве случаев этого достаточно, чтобы разработчик обнаружил пропажу, только получив счет за токены в конце месяца.
Со стороны покупателя все еще проще. Платишь криптой, получаешь API-ключ и инструкцию: прописать в своем Claude Code адрес сервиса вместо адреса Anthropic. Дальше работаешь как обычно, только в десять раз дешевле. Сервисы вроде Poison Claude (“Отравленный Claude” из заголовка) говорят прямо, что запрос под капотом уходит через один из аккаунтов в общем пуле, а плата 5–15% цены.
Токены на черном рынке покупают многие: от разработчиков из стран, в которых западные нейросети заблокированы, до китайских ИИ-компаний, которые гоняют сетки подставных аккаунтов для “дистилляции” знаний западных нейросетей. Схема там простая – Claude задают тысячи вопросов, а полученные от него ответы используют для обучения собственных моделей.
По оценкам Unit 42, через некоторые краденые аккаунты могли прокрутить токенов на сотни тысяч долларов, а в одном известном случае – почти на миллион. Если такой аккаунт принадлежит небольшому стартапу, то это легко может завершиться банкротством.
Конечно, аккаунты и API-ключи пользователи теряют по собственной безалаберности. А спрос на “черные” токены во многом возник из-за политики западных компаний, которые ставят высокие цены на API и закрывают к нему доступ из многих стран.
Но если вы думаете, что, покупая дешевый доступ у “Робин Гудов XXI века”, вы ничего не теряете, то у меня плохие новости.
Первая – предоставленный ключ может “протухнуть” в любой момент. Провайдеры вычисляют взломанные аккаунты, отзывают ключи – а вместе с этим пропадает и ваш безлимит. Вдвойне неприятно, если это происходит в важный момент – например, перед сдачей крупного проекта.
Вторая – многие продавцы обманывают и пользователей, подменяя модели на более слабые. Исследователи прогнали через три популярных “черных” сервиса одинаковые тесты и сравнили с официальным API. Результат говорит сам за себя – Gemini через китайский прокси набрал 37% в медицинском тесте, тогда как та же модель напрямую – около 84%. То есть человек платит за флагманскую модель, получает ответы дешевой и идет ругаться, что нейросеть вдруг “поглупела”.
Третья и главная. Все, что вы пишете модели, сначала читает продавец – иначе прокси просто не работает. Ваш код, ваши переписки, ваши ключи от соседних сервисов, случайно вставленные в промпт. Часть этого уйдет ИИ-компаниям как обучающие данные, но Unit 42 предупреждает о другом: сессии клиентов специально просеивают на пароли, токены и банковские реквизиты.
Логика тут безупречная. Бизнес построен на краденых доступах, а самый удобный источник новых доступов – собственные клиенты, которые сами, добровольно и в больших количествах приносят свои данные. Вы не покупатель в этой схеме. Вы следующая партия товара.
–
Лучший вариант сэкономить на ИИ – использовать его эффективно. На “Бусти” я делюсь личным опытом работы, а также разбираю, как с ИИ работают профессионалы – например, создатель Claude Code Борис Черни и автор книги Clean Code Роберт Мартин.
Самое время подписаться!
И почему экономить таким образом – плохая идея.
На прошлой неделе вышло сразу два исследования сервисов, предлагающих доступ к нейросетям за 5-15% от цены: Token Jacking от Unit 42 и Free tokens for sale от Okta Threat Intelligence.
Никаких хитрых механик там нет. Небольшие сервисы, прячущие свое расположение за анонимными хостингами и CDN, поставили на поток воровство аккаунтов разработчиков – через фишинг и вирусы-стилеры, которые вытаскивают пароли с зараженных машин.
А порой ключи утекают из открытых репозиториев на GitHub, куда их по невнимательности заливают сами разработчики. По оценке Unit 42, мошенники уже наворовали доступов на годы вперед.
Получив доступ к аккаунту, мошенники действуют скрытно: создают новые API-ключи, снимают лимиты на расходы и отключают уведомления и логирование – в большинстве случаев этого достаточно, чтобы разработчик обнаружил пропажу, только получив счет за токены в конце месяца.
Со стороны покупателя все еще проще. Платишь криптой, получаешь API-ключ и инструкцию: прописать в своем Claude Code адрес сервиса вместо адреса Anthropic. Дальше работаешь как обычно, только в десять раз дешевле. Сервисы вроде Poison Claude (“Отравленный Claude” из заголовка) говорят прямо, что запрос под капотом уходит через один из аккаунтов в общем пуле, а плата 5–15% цены.
Токены на черном рынке покупают многие: от разработчиков из стран, в которых западные нейросети заблокированы, до китайских ИИ-компаний, которые гоняют сетки подставных аккаунтов для “дистилляции” знаний западных нейросетей. Схема там простая – Claude задают тысячи вопросов, а полученные от него ответы используют для обучения собственных моделей.
По оценкам Unit 42, через некоторые краденые аккаунты могли прокрутить токенов на сотни тысяч долларов, а в одном известном случае – почти на миллион. Если такой аккаунт принадлежит небольшому стартапу, то это легко может завершиться банкротством.
Конечно, аккаунты и API-ключи пользователи теряют по собственной безалаберности. А спрос на “черные” токены во многом возник из-за политики западных компаний, которые ставят высокие цены на API и закрывают к нему доступ из многих стран.
Но если вы думаете, что, покупая дешевый доступ у “Робин Гудов XXI века”, вы ничего не теряете, то у меня плохие новости.
Первая – предоставленный ключ может “протухнуть” в любой момент. Провайдеры вычисляют взломанные аккаунты, отзывают ключи – а вместе с этим пропадает и ваш безлимит. Вдвойне неприятно, если это происходит в важный момент – например, перед сдачей крупного проекта.
Вторая – многие продавцы обманывают и пользователей, подменяя модели на более слабые. Исследователи прогнали через три популярных “черных” сервиса одинаковые тесты и сравнили с официальным API. Результат говорит сам за себя – Gemini через китайский прокси набрал 37% в медицинском тесте, тогда как та же модель напрямую – около 84%. То есть человек платит за флагманскую модель, получает ответы дешевой и идет ругаться, что нейросеть вдруг “поглупела”.
Третья и главная. Все, что вы пишете модели, сначала читает продавец – иначе прокси просто не работает. Ваш код, ваши переписки, ваши ключи от соседних сервисов, случайно вставленные в промпт. Часть этого уйдет ИИ-компаниям как обучающие данные, но Unit 42 предупреждает о другом: сессии клиентов специально просеивают на пароли, токены и банковские реквизиты.
Логика тут безупречная. Бизнес построен на краденых доступах, а самый удобный источник новых доступов – собственные клиенты, которые сами, добровольно и в больших количествах приносят свои данные. Вы не покупатель в этой схеме. Вы следующая партия товара.
–
Лучший вариант сэкономить на ИИ – использовать его эффективно. На “Бусти” я делюсь личным опытом работы, а также разбираю, как с ИИ работают профессионалы – например, создатель Claude Code Борис Черни и автор книги Clean Code Роберт Мартин.
Самое время подписаться!