Palvelu, joka toimi osoitteessa poison-claude.bitsender.top, mainosti rajattomia token-paketteja ja erikseen ostettavia kiintiöitä neljälle Anthropicin mallille: Opus 4.8, Opus 4.7, Opus 4.6 ja Sonnet 4.6 .
Käytännössä Poison Claude toimii välityspalvelimena. Asiakas ohjaa Claude Code -ohjelman tai Anthropic-yhteensopivat API-kutsut Poison Clauden infrastruktuuriin Anthropicin virallisen rajapinnan sijaan .
Palvelun ansaintalogiikka on suoraviivainen:
Palvelu kuvasi toimintatapaansa omilla sivuillaan näin: ”Lisäämme tilit pooliimme, pyyntösi reititetään taustalla tietylle tilille – et näe tätä – ja sinulta veloitetaan mallista riippuen 5–15 prosenttia virallisesta token-hinnasta” .
Poison Claude sijoittuu asiakkaan ja Anthropicin API:n väliin. Siksi sillä on teknisesti mahdollisuus nähdä kaikki palvelun kautta kulkeva sisältö. Asiakkaalle tämä merkitsee useita riskejä:
Yrityksille riskit ovat vielä suuremmat: palvelun kautta voi vuotaa sisäisiä asiakirjoja, liikesalaisuuksia, henkilötietoja tai ohjelmakoodia. Lisäksi luvattoman välittäjän käyttö voi aiheuttaa sopimus- ja vaatimustenmukaisuusongelmia.
Poison Claude ei ole yksittäinen poikkeus. Okta löysi maanalaisilta keskustelupalstoilta ja viestipalveluista yli puoli tusinaa palvelua, jotka tarjosivat alennettua tai ”rajatonta” pääsyä edistyneisiin tekoälymalleihin .
Laajempaan ekosysteemiin kuuluu esimerkiksi:
Okta kuvaa näille palveluille yhteisen toimintamallin: kokeilu- ja startup-krediittien väärinkäyttö, synteettisten henkilöllisyyksien massaluonti ja API-pyyntöjen ohjaaminen jaetun välitysinfrastruktuurin kautta . Pilvipalveluiden asiakashankintaan tarkoitetuista eduista on näin muodostunut merkittävä petoskanava.
Poikkeuksellisen halpa API-pääsy ei ole ilmaista. Jos palvelu toimii tuntemattomana välittäjänä asiakkaan ja mallin tarjoajan välissä, kaikki lähetetty data on potentiaalinen tietoturvariski.
Halvin vaihtoehto voi siten tulla kalliiksi: yrityksen luottamukselliset tiedot voivat päätyä vääriin käsiin, käytetty malli ei välttämättä ole luvattu malli ja palvelu voi lakata toimimasta koska tahansa.
Ainoa tapa varmistaa kehotteiden, datan ja mallien tuottamien vastausten käsittely on käyttää Anthropicin omaa, virallista API-pääsyä ja sopimuksellisesti hallinnoitua palvelua.