Экосистема теневого API

На китайских форумах активно обсуждается масштабный рынок перепродажи доступа к нейросетям. Мошенники создали сложную многоуровневую структуру, где конечная стоимость токенов может быть в десятки раз ниже официальной. Например, официальные кредиты Anthropic на сумму $3333 можно приобрести всего за 425 юаней (~$5400 по курсу автора, что фактически означает скидку более 97%).

Рынок разделен на четыре основных уровня:

  • Поставщики карт и аккаунтов: создают виртуальные карты для обхода проверок в США и Европе и массово регистрируют аккаунты.
  • Пулы аккаунтов: объединяют сотни учетных записей (включая аккаунты OpenAI, Anthropic и Google), управляют лимитами частоты запросов и предоставляют единый API.
  • Транзитные узлы: перепродают API пулов, упаковывая их в удобный интерфейс на китайском языке с поддержкой в WeChat.
  • Потребители: стартапы, которым нужен дешевый инференс, и крупные компании, использующие украденные данные для дистилляции моделей.

Методы работы и инструменты

Для управления потоками трафика мошенники используют специализированное ПО — шлюзы one-api и new-api. Эти инструменты позволяют оператору объединять множество каналов (ключей API) в одну точку доступа. Покупатель просто меняет URL в своем SDK на адрес узла и получает доступ к моделям через единый интерфейс.

В индустрии наблюдается высокая степень профессионализации: существуют сайты для сравнения цен на узлы, партнерские программы и даже ежедневные лотереи API-ключей с использованием криптографически честных алгоритмов на базе хэша Bitcoin.

Мотивация и риски для разработчиков

Основными целями участников теневого рынка являются получение дешевых токенов, обход географических ограничений и дистилляция моделей. Последнее направление оценивается как многомиллиардная индустрия: крупные игроки могут зарабатывать сотни тысяч долларов в день на обучении собственных моделей на данных Claude или CodeX.

Для разработчиков ИИ-сервисов это создает серьезные финансовые риски. Основные векторы атак включают злоупотребление бесплатными пробными периодами, использование украденных карт, чат-ботов без защиты от автоматизации и атаки типа Denial of wallet (перегрузка запросами для исчерпания бюджета).