一个名为“毒克劳德”(Poison Claude)的隐匿网络服务,正在以大幅折扣转售Anthropic高端AI模型的访问权限。安全研究人员的调查揭示,这些低价背后的成本节约,源自一个出人意料的源头:通过欺诈手段注册并充入免费奖励额度的云计算账户。
随着Claude等前沿AI工具在编码、研究和漏洞挖掘领域变得不可或缺,一个繁荣的灰色市场应运而生。该市场向无力承担官方定价或完全被拒之门外的用户兜售低价访问权,其中包括许多因政府限制而无法使用美国AI模型的中国用户。
![]()
Okta威胁情报团队的发现显示,托管在 poison-claude[.]bitsender[.]top 的毒克劳德服务,公然以提示词计费计划和代币捆绑包的形式,宣传“无限量”代币。由于底层使用对运营者而言基本免费,客户仅需支付Anthropic官方每个代币费率的5%到15%。该服务提供对Opus 4.8、Opus 4.7、Opus 4.6和Sonnet 4.6的访问,并仅接受泰达币、美元币、以太坊、莱特币和比特币等加密货币付款。这种方式帮助运营者和客户双方都规避了身份验证。
该网站自身的营销文案直白地解释了其运作模式:运营者积累一批AI服务商账户,这些账户通常利用注册奖励开通,例如亚马逊100美元的AWS Bedrock额度,然后将客户请求路由至仍有剩余额度的任意一个账户。用户付费后会收到一个API密钥,以及将其Claude Code环境变量重定向至毒克劳德服务器,而非Anthropic官方端点的指令。
一次配置错误暴露了这项操作的惊人规模。一个无需认证的状态端点显示,在发现之时,该服务总共有881个用户,其中872个处于活跃状态。尽管其主域名隐藏在Cloudflare的内容分发网络之后,以掩盖真实来源,但研究人员在漏洞被修复前,追踪到了一个关联端点 api.claudeopus.shop,其指向位于孟买的一台Hostinger服务器。
毒克劳德并非孤例。另一个类似服务 Ecomagent[.]in,被指通过滥用谷歌云的创业公司额度计划提供Opus、Sonnet以及GPT Codex 5.5模型的折扣访问。该计划可为AI创业公司提供高达35万美元的Gemini企业代理平台额度。来自Ecomagent API的响应元数据包含与谷歌Vertex AI平台相关的标识符,这表明Anthropic模型是通过欺诈手段获得的谷歌云额度分发的,而非直接来自Anthropic的访问。
这些发现与整个AI行业更大范围的自动化账户欺诈模式紧密相连。Okta威胁情报团队单独追踪到,针对某个AI视频平台免费试用的欺诈性注册尝试超过10.5万次。这些攻击源自251个不同的IP地址,这些IP与集中在黎巴嫩、印度尼西亚和泰国的虚拟专用网络及住宅代理相关联,其行为模式与用户规避区域访问限制的特征一致。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.