Poison Claude (hébergé sur poison-claude.bitsender.top) propose des forfaits « illimités » et des packs de tokens à l'unité pour quatre modèles Anthropic : Opus 4.8, Opus 4.7, Opus 4.6 et Sonnet 4.6 . Le service agit comme un proxy : les clients pointent leur client Claude Code ou leurs appels API compatibles Anthropic vers l'infrastructure de Poison Claude plutôt que vers le point d'accès officiel d'Anthropic .
L'économie est simple : l'opérateur crée un grand nombre de comptes frauduleux ou synthétiques sur AWS et d'autres fournisseurs d'IA . Chaque nouveau compte AWS est éligible à des bonus promotionnels, comme le crédit AWS Activate de 100 $ destiné aux startups . Poison Claude mutualise ces crédits sur des centaines, voire des milliers de comptes, achemine les requêtes des clients via ceux-ci, et facture aux clients 5 à 15 % du prix officiel par token — empochant un profit quasi pur .
Comme le site du service l'indique lui-même : « Nous ajoutons ces comptes à notre pool, votre requête est acheminée vers un compte spécifique en coulisse (vous ne le voyez pas) et on vous facture 5 à 15 % du prix officiel par token selon le modèle » .
La réduction a un coût élevé. Parce que Poison Claude s'interpose entre le client et l'API d'Anthropic, il a une visibilité totale sur chaque prompt et chaque réponse. Cela crée de multiples risques :
Poison Claude n'est pas un cas isolé. L'enquête d'Okta a mis au jour plus d'une demi-douzaine de services sur des forums et plateformes de messagerie clandestins proposant un accès à prix réduit ou « illimité » aux modèles d'IA de pointe .
Cet écosystème du marché gris comprend :
Les conclusions d'Okta montrent que ces opérations partagent un mode opératoire commun : abuser des crédits d'essai gratuits et des programmes pour startups, créer des identités synthétiques à grande échelle, et acheminer les appels API via une infrastructure proxy partagée . Les incitations à l'acquisition de clients des fournisseurs cloud — conçues pour attirer les startups légitimes — sont devenues un pipeline de fraude de plusieurs millions de dollars.
Pour les développeurs et les entreprises tentés par un accès API fortement réduit, le message des chercheurs en sécurité est clair : il n'y a pas de repas gratuit dans l'accès à l'IA de pointe. Chaque prompt envoyé via un service comme Poison Claude est un risque pour les données — et les conséquences vont au-delà de la vie privée individuelle pour inclure les fuites de données d'entreprise, le vol de propriété intellectuelle et les violations de conformité.
Le seul moyen de garantir que vos prompts, vos données et les résultats de vos modèles restent privés est d'utiliser un accès API officiel et contractuel directement auprès d'Anthropic.