Poison Claude sælger billig Claude-adgang via falske cloud-konti
Poison Claude videresælger adgang til Anthropic modeller som Opus 4.8 og Sonnet 4.6 for 5–15 procent af den officielle pris ved at samle kampagnekreditter fra falske AWS konti [1][2][4]. Som mellemled kan tjenesten opsnappe, gemme eller lække alle prompts og svar.
Udgivet afRedigeret med DeepSeek-V4-FlashBilleder genereret med GPT Image 1.5
Poison Claude videresælger adgang til Anthropic modeller som Opus 4.8 og Sonnet 4.6 for 5–15 procent af den officielle pris ved at samle kampagnekreditter fra falske AWS konti [1][2][4].
Som mellemled kan tjenesten opsnappe, gemme eller lække alle prompts og svar. Okta fandt desuden data eksponeret fra 872 aktive brugere [1][3][14].
Fundene er del af et større undergrundsmarked med mere end et halvt dusin lignende tjenester og industriskala forsøg på at kopiere Claude modellernes evner [1][3][12].
What is Poison Claude, how does it exploit stolen AWS promotional credits to resell discounted Anthropic AI model access, what privacy and sAI-generated illustration representing the Poison Claude gray-market service and the security risks it poses to users.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What is Poison Claude, how does it exploit stolen AWS promotional credits to resell discounted Anthropic AI model access, what privacy and s. Article summary: ## What Is Poison Claude. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
openai.com
Det kan se ud som et røverkøb: API-adgang til Anthropic’s avancerede Claude-modeller for en brøkdel af normalprisen. Men rabatten kommer med en alvorlig bagside. Kunderne sender deres prompts gennem en ukendt mellemmand, som i princippet kan se både input og svar.
Sikkerhedsforskere fra Okta Threat Intelligence har afsløret Poison Claude, en gråmarkedstjeneste, der ifølge annoncer sælger adgang til Claude-modeller for blot 5–15 procent af Anthropics officielle priser.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Poison Claude sælger billig Claude-adgang via falske cloud-konti"?
Poison Claude videresælger adgang til Anthropic modeller som Opus 4.8 og Sonnet 4.6 for 5–15 procent af den officielle pris ved at samle kampagnekreditter fra falske AWS konti [1][2][4].
What are the key points to validate first?
Poison Claude videresælger adgang til Anthropic modeller som Opus 4.8 og Sonnet 4.6 for 5–15 procent af den officielle pris ved at samle kampagnekreditter fra falske AWS konti [1][2][4]. Som mellemled kan tjenesten opsnappe, gemme eller lække alle prompts og svar. Okta fandt desuden data eksponeret fra 872 aktive brugere [1][3][14].
What should I do next in practice?
Fundene er del af et større undergrundsmarked med mere end et halvt dusin lignende tjenester og industriskala forsøg på at kopiere Claude modellernes evner [1][3][12].
Tjenesten, der blev identificeret på poison-claude.bitsender.top, tilbyder angiveligt planer med “ubegrænsede” tokens samt pakker baseret på forbrug. De modeller, der nævnes, er Opus 4.8, Opus 4.7, Opus 4.6 og Sonnet 4.6.
Poison Claude fungerer som en proxy. Det betyder, at kunderne ikke sender deres Claude Code-forespørgsler eller Anthropic-kompatible API-kald direkte til Anthropics officielle endepunkt. I stedet går trafikken gennem Poison Claudes infrastruktur .
Ifølge Okta opretter operatørerne store mængder falske eller syntetiske konti hos AWS og andre AI-udbydere . Nye AWS-konti kan være berettiget til introduktionsfordele som eksempelvis en AWS Activate-kredit på 100 amerikanske dollar til startups .
Kreditterne samles derefter i en fælles pulje på tværs af hundredvis eller tusindvis af konti. Kundernes forespørgsler sendes gennem disse konti, mens Poison Claude tager 5–15 procent af den officielle tokenpris. For operatøren kan omkostningen derfor være tæt på nul .
Tjenesten beskrev selv modellen sådan: Kontiene lægges i en fælles pulje, hvorefter hver forespørgsel i baggrunden sendes gennem en bestemt konto, som kunden ikke kan se. Kunden betaler derefter 5–15 procent af den officielle pris, afhængigt af model .
Den billige adgang kan koste dyrt
Når en tredjepart står mellem udvikleren og AI-udbyderen, forsvinder den kontrol, man normalt forbinder med en officiel API-aftale.
Prompts kan opsnappes. Operatøren kan læse, logge eller lække alle prompts og svar, der passerer gennem tjenesten . Det kan eksempelvis omfatte kildekode, interne dokumenter, kundedata eller fortrolige strategier.
Modellen kan udskiftes uden varsel. En proxy kan i princippet skifte en dyr model som Opus 4.8 ud med en billigere og mindre kapabel model eller føje skadeligt indhold til svarene .
Der er ingen dokumenterede dataløfter. I modsætning til officiel adgang fra Anthropic er der ifølge forskerne ingen kontraktlige forpligtelser om datahåndtering, ingen SOC 2-garanti og ingen sikkerhed for, hvornår prompts slettes .
Tjenesten kan forsvinde fra den ene dag til den anden. Cloududbydere vil før eller siden kunne lukke de falske konti. Kunderne kan dermed miste adgangen – og eventuelle data hos tjenesten – uden varsel .
Brugere er allerede blevet eksponeret. Okta identificerede 872 aktive Poison Claude-brugere, hvis data blev eksponeret som følge af tjenestens usikre drift .
For virksomheder er risikoen derfor større end blot en kompromitteret chat. Fortrolige oplysninger kan ende hos ukendte aktører, intellektuel ejendom kan blive kopieret, og brugen af tjenesten kan skabe problemer med interne sikkerhedskrav og compliance.
Poison Claude er kun ét eksempel
Okta fandt mere end et halvt dusin tjenester på undergrundsfora og beskedtjenester, der annoncerede billig eller “ubegrænset” adgang til avancerede AI-modeller . Poison Claude indgår dermed i et bredere marked for uautoriseret videresalg af AI-kapacitet.
Markedet omfatter blandt andet:
Kinesiske proxy-netværk, også kaldet “transfer stations”, som ifølge rapporter videresælger Claude-adgang med rabatter på op til 90 procent. Netværkene bruger blandt andet stjålne legitimationsoplysninger og falske konti og kan samtidig registrere prompts og modelsvar til videresalg som træningsdata .
LLMjacking, hvor stjålet AI-kapacitet ikke kun videresælges, men også bruges som infrastruktur i offensive cyberangreb. Sysdigs Threat Research Team har dokumenteret denne udvikling .
Industriskala-kampagner for modelkopiering. Anthropic har identificeret kampagner fra DeepSeek, Moonshot og MiniMax, der genererede mere end 16 millioner udvekslinger med Claude via cirka 24.000 falske konti for ulovligt at udtrække modellens evner . Anthropic skrev, at aktørerne brugte kommercielle proxy-tjenester, som videresælger adgang til Claude og andre avancerede AI-modeller, for at omgå begrænsninger .
Fælles for operationerne er ifølge Okta en enkel opskrift: Udnyt gratis prøveperioder og startup-programmer, opret syntetiske identiteter i stor skala, og send API-trafikken gennem en delt proxy-infrastruktur . De incitamenter, cloududbydere har skabt for at tiltrække legitime startups, kan dermed også bruges som drivkraft i en omfattende svindelforretning.
Hvad udviklere bør gøre
Den lave pris er ikke gratis. Hver prompt, der sendes gennem en tjeneste som Poison Claude, bør behandles som potentielt eksponeret.
Udviklere og virksomheder, der arbejder med kildekode, personoplysninger, forretningshemmeligheder eller andet følsomt materiale, bør bruge officielle API-endepunkter og en leverandør med klare, kontraktligt bindende regler for databehandling. Den eneste måde at sikre kontrol over prompts, data og modelsvar på er at benytte officiel, aftalereguleret adgang direkte fra Anthropic.
gbhackers.com
Hackers Abuse Cloud Startup Credits to Resell Claude and ...