השירות, שפעל בכתובת poison-claude.bitsender.top, הציע חבילות "ללא הגבלה" וחבילות לפי צריכה עבור ארבעה מודלים של Anthropic: Opus 4.8, Opus 4.7, Opus 4.6 ו-Sonnet 4.6 . המשתמשים נדרשו להפנות את לקוח Claude Code או קריאות API תואמות-Anthropic אל השרתים של Poison Claude, במקום אל נקודת הקצה הרשמית של Anthropic .
המודל העסקי פשוט: המפעילים יוצרים כמויות גדולות של חשבונות מזויפים או סינתטיים ב-AWS ובספקי AI אחרים . חשבונות AWS חדשים עשויים להיות זכאים להטבות קידום, ובהן קרדיט של 100 דולר במסגרת תוכניות AWS לסטארט-אפים .
את הקרדיטים האלה מרכזים המפעילים במאגר משותף, מנתבים דרכם את הבקשות של הלקוחות וגובים מהלקוחות רק 5%–15% מהמחיר הרשמי לטוקן — בהתאם למודל . במילים אחרות, ההטבה שנועדה למשוך לקוחות לגיטימיים הופכת למקור מימון לשירות תיווך לא מורשה.
Poison Claude אינו רק ספק זול יותר. הוא ממוקם באמצע הדרך בין המשתמש לבין Anthropic, ולכן עשוי לראות את כל המידע שעובר דרכו:
החקירה של Okta לא הצביעה על שירות בודד. החוקרים מצאו יותר מחצי תריסר שירותים שפורסמו בפורומים מחתרתיים ובפלטפורמות מסרים, והציעו גישה מוזלת או "ללא הגבלה" למודלי AI מתקדמים .
השוק האפור הזה כולל כמה דפוסים חוזרים:
לפי Okta, המכנה המשותף לפעילות הזו הוא ניצול של קרדיטי ניסיון ותוכניות לסטארט-אפים, יצירת זהויות סינתטיות בהיקף גדול וניתוב קריאות API דרך תשתיות פרוקסי משותפות .
הצעת מחיר נמוכה במיוחד עבור גישה למודל AI מתקדם צריכה להדליק נורה אדומה. כל פרומפט שנשלח דרך שירות מתווך כזה הוא פוטנציאל לדליפת מידע — החל משיחות פרטיות ועד קוד מקור, סודות מסחריים, מסמכים פנימיים ונתונים שעלולים ליצור הפרות רגולטוריות.
גם אם השירות אכן מספק את המודל שהבטיח, המשתמשים אינם יכולים לדעת בוודאות מי רואה את המידע, כמה זמן הוא נשמר והאם התשובה שקיבלו נוצרה על ידי המודל המקורי. הדרך היחידה לקבל הגנות ברורות על פרומפטים, נתונים ותוצרים היא להשתמש בגישה רשמית ל-API, תחת תנאים חוזיים ישירים מול Anthropic.