Изследователи по киберсигурност откриха повече от половин дузина реклами на услуги за незаконен достъп до модели с изкуствен интелект (ИИ) в подпомагани от киберпрестъпността подземни форуми и платформи за съобщения.

Една такава услуга, наречена Poison Claude, твърди, че предлага достъп до големите езикови модели (LLM) на Anthropic, включително Opus 4.8, Opus 4.7, Opus 4.6 и Sonnet 4.6.

„Рекламите за Poison Claude обясняват как услугата може да предлага евтини токени: чрез възползване от безплатни бонус кредити, като например бонус кредита от 100 щатски долара в AWS за акаунти в Bedrock“, заявяват изследователите от Okta Джереми Кърк и Матю Удиард в анализ, публикуван във вторник.

„Услугата ясно посочва на своя уебсайт, че: „Ние добавяме тези акаунти към нашия пул, вашата заявка се пренасочва към конкретен акаунт зад кулисите (вие не виждате това) и ви се начисляват 5-15% от официалната цена на токен в зависимост от модела.““

Poison Claude приема плащания в криптовалути. След като клиентът завърши плащането, му се предоставя API ключ за съвместим с Anthropic API и му се указва да зададе определени променливи на средата, за да се гарантира, че неговата среда за разработка (напр. Claude Code) използва API на Poison Claude вместо този на Anthropic.

Въведените като входни данни заявки (prompts) след това се предават от API на Poison Claude към Anthropic, като отговорите в крайна сметка се връщат на клиента по същия начин.

Компанията за сигурност на самоличността сподели, че грешка в конфигурацията е изложила на показ крайната точка „api.claudeopus[.]shop/api/status“ на API, при чието запитване се връща общият и активният брой потребители съответно като 881 и 872. Оттогава излагането е коригирано.

Основният домейн за Poison Claude, poison-claude.bitsender[.]top, се хоства зад CDN на Cloudflare, за да се скрие неговият изходящ IP адрес. След отговорно разкриване Cloudflare постави предупреждение за фишинг пред сайта, но изглежда е „отказала да предприеме действия“ по отношение на домейна на API, който използва Cloudflare Turnstile за защита от ботове.

Подобна услуга, която работи в сивия сектор, е Ecomagent.in, за която се изчислява, че има близо 970 потребители и твърди, че предлага достъп с отстъпка до Opus 4.8, Opus 4.6, Sonnet 4.6 на Anthropic и GPT Codex 5.5 на OpenAI чрез персонализирана API крайна точка.

Въпреки че има много причини, поради които потребителите могат да търсят подобни услуги, предлагащи достъп до ИИ модели – включително цена, ограничения на достъпа и известна степен на поверителност и анонимност – те също така носят няколко присъщи риска.

Доставчиците на модели могат да прекъснат достъпа до измамни акаунти или доставчиците на услуги могат да примамят клиенти с авангарден модел, но да предоставят по-евтин и по-малко способен модел.

„Когато услугите са конфигурирани като прокси шлюз, доставчикът на услугата има пълна видимост върху заявките, тъй като тези заявки трябва да бъдат препратени към даден модел“, заявяват от Okta. „Това е проблем, свързан с поверителността, тъй като доставчикът на услугата може случайно да изтече или да продаде данни.“

Констатациите идват на фона на растящ китайски пазар за базирани в САЩ големи езикови модели, които са или изрично забранени (както в случая с ChatGPT), или недостъпни в страната поради Великия китайски firewall. Тези услуги предлагат платформи за ретранслиране или прокси платформи на API, които позволяват на местните разработчици в Китай да осъществяват достъп до моделите.

По-рано тази година Anthropic обвини три китайски фирми – DeepSeek, Moonshot AI и MiniMax – в организиране на „кампании в индустриален мащаб“ за незаконно извличане на възможностите на Claude с цел подобряване на собствените им модели. Миналата седмица Ройтерс съобщи, че китайски военни изследователи са използвали ИИ модели, разработени от OpenAI и Anthropic, за да обучават вътрешни ИИ системи с цел напредък в техните отбранителни способности.

Нещо повече, доказателствата показват, че злонамерени субекти злоупотребяват с безплатните пробни версии, предлагани от ИИ услугите, за да улеснят масовото създаване на синтетична самоличност, използвайки домейни за еднократна употреба като dakaka[.]org, emailinbo[.]live и ratixq[.]com.

„Активността на ботовете нараства в интернет, особено с увеличаващото се внедряване на ИИ агенти“, казват от Okta. „Тези, които управляват мрежи от ботове, също имат по-голям избор от всякога, с който да противодействат на методите за откриване на ботове, като например потребителски проксита (residential proxies). Потребителските проксита позволяват на зловредния трафик да идва от добронамерени потребителски IP връзки с малка или никаква история на злонамерена дейност, което прави блокирането им рисковано.“