Poison Claude (unter poison-claude.bitsender.top erreichbar) bietet „unbegrenzte“ Token-Pläne sowie Pakete nach Maß für vier Anthropic-Modelle: Opus 4.8, Opus 4.7, Opus 4.6 und Sonnet 4.6 . Der Dienst fungiert als Proxy – Kunden leiten ihre Claude-Code-Client- oder Anthropic-kompatiblen API-Aufrufe an die Infrastruktur von Poison Claude um, statt an den offiziellen Anthropic-Endpunkt .
Die Ökonomie ist simpel: Der Betreiber erstellt massenhaft betrügerische oder synthetische Konten bei AWS und anderen KI-Anbietern . Jedes neue AWS-Konto ist für Werbeboni wie den 100-Dollar-AWS-Activate-Credit für Startups berechtigt . Poison Claude bündelt diese Guthaben über hunderte oder tausende Konten, leitet Kundenanfragen durch sie und verlangt 5–15 % des offiziellen Preises pro Token – der Rest ist Reingewinn .
Wie die Website des Dienstes selbst erklärt: „Wir fügen diese Konten unserem Pool hinzu, Ihre Anfrage wird im Hintergrund an ein bestimmtes Konto weitergeleitet (das sehen Sie nicht), und Ihnen werden je nach Modell 5–15 % des offiziellen Preises pro Token berechnet“ .
Der Rabatt hat einen hohen Preis. Da Poison Claude zwischen Kunde und Anthropic-API sitzt, hat er volle Einsicht in jeden Prompt und jede Antwort. Dies birgt mehrere Risiken:
Poison Claude ist kein Einzelfall. Die Ermittlungen von Okta förderten mehr als ein halbes Dutzend Dienste in Untergrundforen und auf Messaging-Plattformen zutage, die vergünstigten oder „unbegrenzten“ Token-Zugang zu hochmodernen KI-Modellen anbieten .
Dieses Graumarkt-Ökosystem umfasst:
Die Erkenntnisse von Okta zeigen, dass diese Operationen einem gemeinsamen Muster folgen: Kostenlose Test- und Startup-Guthaben missbrauchen, synthetische Identitäten in großem Stil erstellen und API-Aufrufe über gemeinsame Proxy-Infrastruktur leiten . Die Kundenakquise-Anreize der Cloud-Anbieter – eigentlich dazu gedacht, legitime Startups anzuziehen – haben sich zu einer millionenschweren Betrugspipeline entwickelt.
Für Entwickler und Unternehmen, die von stark vergünstigtem API-Zugang verlockt werden, ist die Botschaft der Sicherheitsforscher klar: Es gibt keinen kostenlosen Mittagstisch beim Zugang zu hochmoderner KI. Jeder Prompt, der durch einen Dienst wie Poison Claude gesendet wird, ist ein Datenrisiko – und die Gefahren gehen über den individuellen Datenschutz hinaus: Sie umfassen mögliche Unternehmensdatenlecks, Diebstahl geistigen Eigentums und Compliance-Verstöße.
Der einzige Weg, um sicherzustellen, dass Ihre Prompts, Ihre Daten und Ihre Modellausgaben privat bleiben, ist die Nutzung des offiziellen, vertraglich gebundenen API-Zugangs direkt von Anthropic.