يقوم النموذج على ما يشبه المراجحة التجارية: استغلال العروض المجانية التي تقدمها منصات الحوسبة السحابية للعملاء الجدد، ثم تحويلها إلى خدمة مدفوعة منخفضة التكلفة.
ينشئ المشغّل أعدادًا كبيرة من الحسابات الوهمية أو الاصطناعية على AWS، بهدف الحصول على أرصدة بدء مجانية، من بينها رصيد AWS Bedrock الترويجي البالغ 100 دولار. وبعد ذلك تُجمع الحسابات وأرصدتها في مخزون واحد .
وتُعرف هذه الممارسة باسم استغلال التجارب المجانية أو «مزارع التجارب المجانية». وقد تعتمد على سكربتات آلية لإنشاء آلاف عناوين البريد الإلكتروني وأرقام الهاتف .
بدلًا من اتصال أدوات المطورين مباشرة بنقطة النهاية الرسمية لدى Anthropic، يُطلب من العميل إعادة توجيه بيئته البرمجية إلى عنوان مخصص للخدمة، مثل api.claudeopus.shop . وقد رصد الباحثون الخدمة على النطاق poison-claude[.]bitsender[.]top .
بهذه الطريقة، تختفي الحسابات السحابية الفعلية خلف بوابة وسيطة مشتركة، بينما يرسل العميل طلباته إلى بنية تحتية يسيطر عليها المشغّل، لا إلى Anthropic مباشرة.
كانت الخدمة تبيع الرموز بأسعار تتراوح بين 5% و15% من السعر الرسمي، أي بخصم يقارب 70% إلى 90% . كما أعلنت بعض الباقات عن طلبات «غير محدودة» ضمن سقف معين للرموز ، وكانت المدفوعات تُقبل بعدة عملات مشفرة.
المشكلة الأساسية ليست فقط في مصدر الأرصدة أو احتمال مخالفة شروط مزودي الخدمات السحابية، بل في موقع البوابة الوسيطة داخل سلسلة الاتصال.
فكل مطالبة يرسلها العميل وكل إجابة يولدها النموذج تمر أولًا عبر خوادم المشغّل قبل وصولها إلى AWS Bedrock. وهذا يمنح المشغّل القدرة على رؤية المحتوى وتسجيله وتعديله أو إخراجه من النظام . وحذّرت HelpNetSecurity بوضوح من أن «كل مطالبة وكل رد مكشوفان أمام المشغّل» .
وبالنسبة إلى المطورين والشركات، قد تعني المطالبة الواحدة أكثر من سؤال عابر؛ فقد تتضمن شفرة مصدرية، أو مفاتيح وصول، أو بيانات عملاء، أو خططًا تجارية، أو مستندات داخلية. ولا توفر الخدمة، بحسب التقارير، ضمانات واضحة للتشفير أثناء النقل، أو سياسة معلنة لحذف البيانات، أو اتفاقية مستوى خدمة. كما لا يملك العميل وسيلة موثوقة للتحقق من مكان تخزين بياناته أو الجهات التي تُرسل إليها .
قد تُستخدم بيانات الاعتماد المسروقة أو المستغلة في هجمات حشو بيانات الاعتماد، والاستيلاء على الحسابات، أو ما يُعرف باسم LLMjacking؛ أي سرقة قدرة حوسبة الذكاء الاصطناعي واستخدامها كبنية تحتية لتنفيذ هجمات أخرى .
كما أن بعض الوكلاء في السوق الرمادية قد يستبدلون النموذج المطلوب بنموذج أرخص من دون إبلاغ العميل، ويحتفظون بفارق السعر . وهذا يعني أن المستخدم قد لا يحصل على النموذج أو مستوى الأداء الذي دفع مقابله أصلًا.
لم تكن Poison Claude حالة منفردة. فقد رصدت Okta أكثر من ستة إعلانات غير قانونية للوصول إلى خدمات الذكاء الاصطناعي في منتديات تحت الأرض، شملت نماذج من Anthropic وOpenAI وGoogle Gemini .
ومن الخدمات المشابهة Ecomagent، التي اتبعت النموذج نفسه تقريبًا: حسابات وهمية، وأرصدة مجانية، ووصول مخفض إلى خدمات Anthropic وOpenAI عبر نقاط نهاية API مخصصة . كما رُصدت حملات تسجيل احتيالية تستهدف مزودي الذكاء الاصطناعي والحوسبة السحابية من خلال حسابات مؤقتة، وشبكات VPN، ونطاقات بريد disposable، ووكلاء سكنيين .
وفي الصين، وثّقت أبحاث من Oxford China Policy Lab شبكة أوسع من خدمات الوساطة المعروفة في أوساط المطورين باسم «محطات التحويل» أو transfer stations. وتعمل هذه الخدمات عبر منصات مثل GitHub وTaobao وTelegram، وتبيع الوصول إلى Claude بأسعار قد تصل إلى 10% من السعر الرسمي، مستندة إلى حسابات مسروقة، وتبديل غير معلن للنماذج، وجمع المطالبات والردود .
وتعتمد جهة العرض في هذا الاقتصاد غير الرسمي على إنشاء أعداد كبيرة من الحسابات، واستخدام هويات اصطناعية، واستغلال العروض الترويجية، وأحيانًا بيانات دفع مسروقة. أما الطلب، فيأتي من مطورين وشركات ناشئة ومستخدمين في أسواق يكون فيها الوصول الرسمي مقيدًا أو مكلفًا للغاية .
وقد لفتت هذه الظاهرة انتباه جهات إنفاذ القانون والباحثين. فعملية Bizarre Bazaar، التي وثقت نشاطًا بين ديسمبر 2025 ويناير 2026، استهدفت حلقات سرقة بيانات اعتماد واجهات برمجة التطبيقات . كما بحثت Cloud Security Alliance في ما وصفته بسوق «الترحيل الخفي» لإعادة بيع واجهات نماذج اللغة الكبيرة .
تتزامن هذه التطورات مع نقاش أمريكي أوسع حول من يملك حق الوصول إلى نماذج الذكاء الاصطناعي المتقدمة، لكن الإجراءات المطروحة لا تستهدف مباشرة نموذج الاحتيال الذي تقوم عليه Poison Claude.
فمشروع H.R. 8283، المعروف باسم «قانون ردع تصدير نماذج الذكاء الاصطناعي الأمريكية» ضمن الكونغرس التاسع عشر بعد المئة، يركز على التحكم في الوصول إلى النماذج المتقدمة مغلقة المصدر، ولا يعالج بصورة أساسية إعادة البيع المحلية في السوق الرمادية .
كما وجّه الأمر التنفيذي للبيت الأبيض الصادر في يونيو 2026، بعنوان «تعزيز الابتكار والأمن في الذكاء الاصطناعي المتقدم»، وزارة الخزانة ووكالة الأمن القومي ووكالة الأمن السيبراني وأمن البنية التحتية إلى تطوير أطر أمنية للذكاء الاصطناعي، بما في ذلك آليات لتبادل المعلومات المتعلقة بمالكي النماذج المغلقة . ويطلب الأمر من مطوري بعض النماذج المتقدمة تقديمها طوعًا إلى جهات اتحادية للمراجعة قبل طرحها للعامة بثلاثين يومًا .
وأفادت CNBC في 17 يوليو 2026 بأن إدارة ترامب تتخذ خطوات جديدة لتحديد الشركات والجهات التي يمكنها الوصول إلى نماذج الذكاء الاصطناعي المتقدمة من مزودين مثل Anthropic وOpenAI . وفي 4 أغسطس، ذكرت صحيفة Wall Street Journal أن إرشادات جديدة للبيت الأبيض تعفي النماذج المفتوحة التي تطورها شركات أمريكية من المراجعة الحكومية .
لكن معظم هذه المبادرات يدور حول ضوابط التصدير والأمن القومي، أي منع خصوم الولايات المتحدة من الوصول إلى نماذج متقدمة. أما سوق إعادة البيع غير المصرح به، بما فيه الحسابات الوهمية واحتيال الأرصدة واعتراض المطالبات، فهو أقرب إلى مشكلة احتيال مالي وخصوصية بيانات. وتظل هذه الفجوة التنظيمية قائمة، رغم أن هذا النشاط يقوض النموذجين الأمني والاقتصادي اللذين تسعى القواعد الجديدة إلى حمايتهما.
تقدم Poison Claude درسًا واضحًا لمستخدمي واجهات الذكاء الاصطناعي: انخفاض السعر الحاد قد يعني أن طرفًا آخر يدفع الفاتورة. وفي هذه الحالة، قد تكون الفاتورة بيانات المستخدم، وسرية المطالبات، والسيطرة على مسار الاتصال.
لذلك لا ينبغي توجيه مفاتيح API أو الشفرة أو البيانات الحساسة إلى وكيل غير موثوق لمجرد أنه يَعِد بسعر أقل. فالاستفادة من نموذج قوي عبر قناة مجهولة لا تمنح المستخدم بالضرورة الخدمة نفسها؛ بل قد تمنحه وسيطًا يراقب كل كلمة يرسلها.