Экосистема теневого API
На китайских форумах активно обсуждается масштабный рынок перепродажи доступа к нейросетям. Мошенники создали сложную многоуровневую структуру, где конечная стоимость токенов может быть в десятки раз ниже официальной. Например, официальные кредиты Anthropic на сумму $3333 можно приобрести всего за 425 юаней (~$5400 по курсу автора, что фактически означает скидку более 97%).
Рынок разделен на четыре основных уровня:
- Поставщики карт и аккаунтов: создают виртуальные карты для обхода проверок в США и Европе и массово регистрируют аккаунты.
- Пулы аккаунтов: объединяют сотни учетных записей (включая аккаунты OpenAI, Anthropic и Google), управляют лимитами частоты запросов и предоставляют единый API.
- Транзитные узлы: перепродают API пулов, упаковывая их в удобный интерфейс на китайском языке с поддержкой в WeChat.
- Потребители: стартапы, которым нужен дешевый инференс, и крупные компании, использующие украденные данные для дистилляции моделей.
Методы работы и инструменты
Для управления потоками трафика мошенники используют специализированное ПО — шлюзы one-api и new-api. Эти инструменты позволяют оператору объединять множество каналов (ключей API) в одну точку доступа. Покупатель просто меняет URL в своем SDK на адрес узла и получает доступ к моделям через единый интерфейс.
В индустрии наблюдается высокая степень профессионализации: существуют сайты для сравнения цен на узлы, партнерские программы и даже ежедневные лотереи API-ключей с использованием криптографически честных алгоритмов на базе хэша Bitcoin.
Мотивация и риски для разработчиков
Основными целями участников теневого рынка являются получение дешевых токенов, обход географических ограничений и дистилляция моделей. Последнее направление оценивается как многомиллиардная индустрия: крупные игроки могут зарабатывать сотни тысяч долларов в день на обучении собственных моделей на данных Claude или CodeX.
Для разработчиков ИИ-сервисов это создает серьезные финансовые риски. Основные векторы атак включают злоупотребление бесплатными пробными периодами, использование украденных карт, чат-ботов без защиты от автоматизации и атаки типа Denial of wallet (перегрузка запросами для исчерпания бюджета).
