La economía es sencilla: el operador crea un gran número de cuentas fraudulentas o sintéticas en AWS y otros proveedores de IA . Cada nueva cuenta de AWS puede optar a bonificaciones promocionales, como el crédito AWS Activate de 100 USD para startups
. Poison Claude agrupa estos créditos en cientos o miles de cuentas, enruta las solicitudes de los clientes a través de ellas y les cobra entre un 5 y un 15 % del precio oficial por token, embolsándose una ganancia casi pura
.
Como dice el propio sitio web del servicio: "Añadimos esas cuentas a nuestro grupo, tu solicitud se enruta a una cuenta específica bajo el capó (tú no ves esto) y se te cobra entre el 5 y el 15 % del precio oficial por token, según el modelo" .
El descuento tiene un coste elevado. Dado que Poison Claude se interpone entre el cliente y la API de Anthropic, tiene visibilidad total de cada instrucción y respuesta. Esto crea múltiples riesgos:
Poison Claude no es un caso aislado. La investigación de Okta descubrió más de media docena de servicios en foros clandestinos y plataformas de mensajería que ofrecen acceso con descuento o tokens "ilimitados" a modelos de IA de frontera .
Este ecosistema del mercado gris incluye:
Los hallazgos de Okta muestran que estas operaciones comparten un manual común: abusar de los créditos de prueba gratuitos y los programas para startups, crear identidades sintéticas a escala y enrutar las llamadas a la API a través de una infraestructura proxy compartida . Los incentivos de captación de clientes de los proveedores de la nube, diseñados para atraer a startups legítimas, se han convertido en un canal de fraude multimillonario.
Para los desarrolladores y empresas tentados por el acceso a la API con grandes descuentos, el mensaje de los investigadores de seguridad es claro: no existe el acceso gratuito a la IA de frontera. Cada instrucción enviada a través de un servicio como Poison Claude es un pasivo de datos, y los riesgos van más allá de la privacidad individual, pudiendo llegar a la filtración de datos corporativos, el robo de propiedad intelectual y las infracciones de cumplimiento normativo.
La única manera de garantizar que tus instrucciones, tus datos y los resultados de tus modelos sigan siendo privados es utilizar el acceso oficial a la API de Anthropic, regido por un contrato.