В Китае предложили доступ к Claude с 90‑процентной скидкой, а собранные данные использовались для обучения ИИ‑моделей
Китайский «серый» рынок прокси‑сервисов продаёт доступ к Claude за десятую часть официальной цены
Исследование сотрудницы Oxford China Policy Lab Цзылань Цянь (Zilan Qian) показало, как китайские разработчики перепродают доступ к ИИ‑модели Claude от Anthropic. Они используют украденные учётные записи, заменяют модели и продают запросы и ответы пользователям за небольшую плату.
Как работает схема
| Этап | Что делают участники |
|---|---|
| Регистрация аккаунтов | На верхнем уровне массово создают учётные записи в Anthropic ради бесплатных кредитов (примерно $5). |
| Перепродажа лимитов | Неиспользованные токены чужих аккаунтов продаются, а корпоративные/образовательные скидки делятся. |
| Дробление подписок | Подписка Claude Max ($200) разбивается на десятки пользователей через ограничение токенов в час. |
| Кража платежных данных | Аккаунты оплачиваются украденными банковскими картами и попадают в «пул» бесплатно. |
| Обход верификации | Посредники отправляются в Африку/Латинскую Америку, нанимают людей для прохождения проверки лично (пример: Worldcoin‑сканы радужной оболочки глаза за <$30). |
Подмена моделей
Немецкие исследователи из CISPA Helmholtz Center проверили 17 прокси‑сервисов и обнаружили, что заявленная модель часто не совпадает с фактической.
* Пример: «Gemini‑2.5» набрал 37 % в медицинском тесте, тогда как официальный API Claude Opus показал почти 84 %.
* Пользователь, ожидая ответы от Claude Opus, может получить ответы от более дешёвых моделей (Sonnet, Haiku) или китайских ИИ.
Запись и продажа данных
Прокси‑операторы сохраняют все запросы и ответы.
Китайские разработчики утверждают, что наценка нужна для привлечения клиентов, но реальная прибыль приходит от сбора данных:
* На HuggingFace уже опубликованы наборы с рассуждениями Claude Opus 4.6 неизвестного происхождения – ценны для обучения конкурирующих моделей.
* Пользователи сами создают обучающий материал, а прокси‑серверы предоставляют поток данных без больших усилий.
Дополнительные риски
* Передача закрытого кода – ИИ‑агенты могут получать фрагменты исходного кода, структуру API и логику аутентификации.
Если трафик проходит через непроверенный прокси, компания отправляет внутренние данные стороннему серверу без обязательств по их защите.
* Пример Samsung – в 2023 году инженеры компании передали исходный код в ChatGPT, раскрывая конфиденциальные детали производства полупроводников.
Реакция Anthropic и Белого дома
| Организация | Действия |
|---|---|
| Anthropic | В сентябре заблокировал доступ к Claude для структур из Китая; усилил проверку пользователей. |
| Белый дом | В конце апреля обвинил китайские структуры в «дистилляции» на промышленном уровне, обучая собственные ИИ‑модели на ответах Claude через десятки тысяч прокси‑аккаунтов. |
Однако исследование Цянь показывает, что каждая новая мера лишь породила новый рынок обхода, а не остановила незаконный доступ.
Ключевой вывод:
Китайские прокси‑сервисы используют комбинацию краденых учётных записей, подмены моделей и сбора данных для получения прибыли. Несмотря на усилия Anthropic и правительства США, они продолжают обходить ограничения, создавая устойчивую «серую» экосистему вокруг Claude.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать