Повече от половин дузина услуги, рекламирани в подпочвени форуми и платформи за съобщения, предлагащи достъп до водещи AI модели с намаление или „неограничен“ брой токени, бяха открити от Okta.
Okta вярва, че тази тенденция вероятно се движи от китайски потребители, търсещи достъп до AI модели, които не са налични поради регулаторни ограничения и ограничения от страна на доставчиците.
„Търсенето се движи както от цената, така и от ограниченията за достъп. То се удовлетворява по различни начини, един от които е чрез измамни регистрации на акаунти, често възползващи се от безплатни пробни периоди или кредити“, споделят от Okta.
Според изследователите разходите, ограниченията за достъп и известна степен на анонимност привличат хората към тези услуги. Повечето от тях обаче вероятно не са запознати с недостатъците.
„Въпреки че сивият пазар предлага известна оперативна сигурност в сравнение с директните покупки, това е нож с две остриета“, отбелязва Okta.
„Когато услугите са конфигурирани като междинно прокси (gateway proxy), доставчикът на услугата има пълна видимост върху заявките (prompts), тъй като тези заявки трябва да бъдат препратени към модела. Това представлява сериозен риск за поверителността, тъй като доставчикът на услугата може случайно да изтече или да продаде данните“, добавят те.
Достъпът също може да изчезне без предизвестие, тъй като AI компаниите затягат контрола срещу измами и спират акаунтите, от които зависят тези услуги.
Един такъв сайт, Poison Claude, твърди, че предлага достъп до четири модела на Anthropic: Opus 4.8, Opus 4.7, Opus 4.6 и Sonnet 4.6.
Рекламите за Poison Claude описват как услугата поддържа ниски цени на токените. Според уебсайта на услугата тя се възползва от безплатни бонус кредити, като например бонус кредита от 100 щатски долара за акаунти в AWS Bedrock. Операторът заявява, че добавя тези акаунти към споделен пул, насочва клиентските заявки през избран акаунт и таксува между 5% и 15% от официалната цена на токен, в зависимост от модела.
Poison Claude приема плащания в няколко криптовалути, включително Tether, USD Coin, Ethereum, Litecoin и Bitcoin. След като плати, клиентът получава API ключ за съвместимо с Anthropic API, заедно с инструкции за настройка на променливи на средата, така че тяхната инсталация на Claude Code да изпраща трафика си към сървърите на Poison Claude вместо към тези на Anthropic.
„Заявките се предават от API на Poison Claude към Anthropic, като отговорите се връщат на клиента.“
Грешка в конфигурацията даде на изследователите представа колко популярен е Poison Claude. Операторите на услугата са оставили незащитен API път, показващ 881 общи потребители и 872 активни.
Основният домейн за Poison Claude, poison-claude.bitsender[.]top, работи зад CDN на Cloudflare, скривайки неговия оригинален IP адрес. След отговорно разкриване, Cloudflare, предупредена за използването на нейния CDN от Poison Claude за скриване на произхода на услугата, постави предупреждение за фишинг на сайта, но не предприе действия по отношение на claudeopus[.]shop, въпреки че този домейн също работи зад Cloudflare.
Ecomagent, втора услуга, идентифицирана от Okta, предлага неограничен брой токени за абонаменти под пазарната цена, като се рекламира достъп до Opus 4.8, Opus 4.6, Sonnet 4.6 и GPT Codex 5.5.
Примерна API заявка, публикувана на собствения уебсайт на услугата, съдържа поле за идентификатор с префикс „msg_vrtx“ – подпис, специфичен за платформата Vertex на Google.
„Подобно на Amazon, Google Cloud предлага кредит за нови акаунти, въпреки че потребителите трябва да регистрират разплащателна карта. Google също така предлага достъп до кредити в размер до 350 000 долара за стартиращи компании в областта на изкуствения интелект, които планират да използват корпоративната платформа Gemini Enterprise Agent Platform или нейния модел Gemini“, обяснява Okta.
Когато Okta тества Ecomagent директно, подписът „msg_vrtx“ не се появи в отговора.
Подобно на Poison Claude, Ecomagent остави неаутентикиран API път изложен, показващ общ и активен брой потребители, и двата под 1000.
Потребители, базирани в Китай, вероятно стоят зад по-голямата част от фалшивите регистрации за AI услуги.
Okta също така проследи отделна вълна от автоматизирани измами с регистрации, насочени към безплатния пробен период на компания за генериране на AI видео. За около три години данни от регистрационните файлове (logs), компанията регистрира повече от 105 000 опити за груба сила (brute-force) от 251 различни IP адреса, свързани с бот активност.
„Въз основа на нашите данни можем да кажем, че е високо вероятно потребители, базирани в Китай, да заобикалят регионалните ограничения. Някои от водещите доставчици на VPN услуги, като QuickQ VPN, се използват често от китайските интернет потребители, а най-популярният домейн за електронна поща беше qq.com, който е популярна имейл услуга в Китай“, пише Okta.
Има индикации, че измамниците печелят пари и от това. Достъпът до услугата беше рекламиран в киберпрестъпни форуми, където един продавач, с когото се свързаха чрез Telegram, твърдеше, че продава както API ключове, така и потребителски данни за вход, като данните за вход предлагат това, което те наричат „пълен достъп“.
Друг доставчик таксува 40 долара в Tether за „създаден“ акаунт, твърдейки, че това е по-добро от хакнат акаунт, тъй като откраднатите данни за вход се засичат и затварят по-бързо. Този продавач предава потребителско име и парола, обещавайки, че акаунтът ще се превърне в платено членство след изтичане на пробния период.
„Въпреки че определено количество измамни регистрации е неизбежен недостатък на предлагането на безплатни пробни периоди, това може да бъде контрирано...“