Die Ökonomie ist simpel: Der Betreiber erstellt massenhaft betrügerische oder synthetische Konten bei AWS und anderen KI-Anbietern . Jedes neue AWS-Konto ist für Werbeboni wie den 100-Dollar-AWS-Activate-Credit für Startups berechtigt
. Poison Claude bündelt diese Guthaben über hunderte oder tausende Konten, leitet Kundenanfragen durch sie und verlangt 5–15 % des offiziellen Preises pro Token – der Rest ist Reingewinn
.
Wie die Website des Dienstes selbst erklärt: „Wir fügen diese Konten unserem Pool hinzu, Ihre Anfrage wird im Hintergrund an ein bestimmtes Konto weitergeleitet (das sehen Sie nicht), und Ihnen werden je nach Modell 5–15 % des offiziellen Preises pro Token berechnet“ .
Der Rabatt hat einen hohen Preis. Da Poison Claude zwischen Kunde und Anthropic-API sitzt, hat er volle Einsicht in jeden Prompt und jede Antwort. Dies birgt mehrere Risiken:
Poison Claude ist kein Einzelfall. Die Ermittlungen von Okta förderten mehr als ein halbes Dutzend Dienste in Untergrundforen und auf Messaging-Plattformen zutage, die vergünstigten oder „unbegrenzten“ Token-Zugang zu hochmodernen KI-Modellen anbieten .
Dieses Graumarkt-Ökosystem umfasst:
Die Erkenntnisse von Okta zeigen, dass diese Operationen einem gemeinsamen Muster folgen: Kostenlose Test- und Startup-Guthaben missbrauchen, synthetische Identitäten in großem Stil erstellen und API-Aufrufe über gemeinsame Proxy-Infrastruktur leiten . Die Kundenakquise-Anreize der Cloud-Anbieter – eigentlich dazu gedacht, legitime Startups anzuziehen – haben sich zu einer millionenschweren Betrugspipeline entwickelt.
Für Entwickler und Unternehmen, die von stark vergünstigtem API-Zugang verlockt werden, ist die Botschaft der Sicherheitsforscher klar: Es gibt keinen kostenlosen Mittagstisch beim Zugang zu hochmoderner KI. Jeder Prompt, der durch einen Dienst wie Poison Claude gesendet wird, ist ein Datenrisiko – und die Gefahren gehen über den individuellen Datenschutz hinaus: Sie umfassen mögliche Unternehmensdatenlecks, Diebstahl geistigen Eigentums und Compliance-Verstöße.
Der einzige Weg, um sicherzustellen, dass Ihre Prompts, Ihre Daten und Ihre Modellausgaben privat bleiben, ist die Nutzung des offiziellen, vertraglich gebundenen API-Zugangs direkt von Anthropic.