Съмнителна онлайн услуга, наречена „Poison Claude“, препродава достъп до премиум AI моделите на Anthropic със значителна отстъпка. Изследователите предполагат, че тези спестявания идват от неочакван източник: облачни акаунти, които са били регистрирани с измама и пълни с безплатни бонус кредити.
Тъй като съвременните AI инструменти като Claude станаха съществени за програмиране, изследвания и търсене на уязвимости, се появи процъфтяващ сив пазар за продажба на достъп на ниски цени на потребители, които или не могат да си позволят официалното ценообразуване, или са напълно блокирани от него, включително много потребители в Китай, изправени пред правителствени ограничения за американски AI модели.
Okta Threat Intelligence разкри, че Poison Claude, хостван на poison-claude[.]bitsender[.]top, открито рекламира „неограничени“ токени чрез планове с измерване на заявките и пакетирани токени.
Тъй като базовото потребление на практика е безплатно за оператора, клиентите се таксуват само с 5 до 15 процента от официалната тарифа на Anthropic за токен. Услугата предлага достъп до Opus 4.8, Opus 4.7, Opus 4.6 и Sonnet 4.6 и приема плащания изключително в криптовалути като Tether, USD Coin, Ethereum, Litecoin и Bitcoin, което помага както на операторите, така и на клиентите да избегнат проверка на самоличността.
Собственият маркетинг на сайта обяснява схемата с прости думи: операторите натрупват набор от акаунти на доставчици на AI, често открити с помощта на бонуси за регистрация, като например кредит от $100 за AWS Bedrock от Amazon, след което пренасочват клиентските заявки през всеки акаунт, който има оставащ кредит.
След като платят, потребителите получават API ключ и инструкции да пренасочат своите променливи на средата за Claude Code към сървърите на Poison Claude вместо към официалната крайна точка на Anthropic.
Грешка в конфигурацията разкри колко популярна е станала операцията. Неаутентикирана крайна точка за състояние разкри общо 881 потребители и 872 активни потребители към момента на откриването.
Докато основният домейн се криеше зад CDN на Cloudflare, за да маскира истинския си произход, изследователите проследиха свързана крайна точка, api.claudeopus.shop, до сървър на Hostinger в Мумбай, преди излагането да бъде коригирано.
Poison Claude не е единствен. Подобна услуга, Ecomagent[.]in, предлага достъп с отстъпка до моделите Opus и Sonnet заедно с GPT Codex 5.5, според съобщенията чрез експлоатиране на програмата за стартиращи компании на Google Cloud за кредити, която може да предостави на AI стартиращи компании до $350,000 за платформата Gemini Enterprise Agent.
Метаданните за отговор от API на Ecomagent съдържаха идентификатори, свързани с платформата Vertex AI на Google, което предполага, че моделите на Anthropic са били предоставяни чрез получени с измама кредити от Google Cloud, а не чрез директен достъп до Anthropic.
Тези констатации се свързват с по-широк модел на автоматизирани измами с акаунти в индустрията на изкуствения интелект. Okta Threat Intelligence отделно проследи над 105,000 опити за фалшиви регистрации срещу безплатен пробен период на AI видео платформа, произхождащи от 251 различни IP адреса, свързани с VPN и жилищни проксита, концентрирани в Ливан, Индонезия и Тайланд – модели, съответстващи на потребители, заобикалящи регионалните ограничения за достъп.
Anthropic реагира, като въведе проверка на самоличността, базирана на персона, изискваща официален документ за самоличност и селфи проверки за някои нови акаунти, като същевременно изгражда системи за пръстови отпечатъци за откриване на злоупотреби, произхождащи от азиатските часови зони.
Okta Threat Intelligence е уведомила Cloudflare, Anthropic, AWS и Google Cloud за документираната инфраструктура и модели на злоупотреба и продължава да наблюдава развиващия се сив пазар за достъп до AI модели.