कम कीमत का आधार किसी गुप्त Anthropic साझेदारी के बजाय AWS Bedrock खातों और मुफ्त प्रमोशनल क्रेडिट का दुरुपयोग था। असली खतरा यह था कि ग्राहक का हर प्रॉम्प्ट और हर जवाब पहले Poison Claude के अपने सर्वर से होकर गुजरता था। यानी सस्ता API एक्सेस लेने वाला उपयोगकर्ता अपने डेटा की गोपनीयता किसी अज्ञात ऑपरेटर के भरोसे छोड़ रहा था।
इस सेवा का तरीका एक तरह के डिजिटल आर्बिट्राज पर आधारित था: क्लाउड प्रदाताओं के नए ग्राहकों को मिलने वाले मुफ्त क्रेडिट इकट्ठे करना, उन्हें एक साझा बैकएंड में जोड़ना और उसी कंप्यूट को बहुत कम कीमत पर दोबारा बेचना।
ऑपरेटर AWS पर बड़ी संख्या में सिंथेटिक या फर्जी खाते बनाकर शुरुआती क्रेडिट हासिल करता था। इनमें AWS Bedrock खातों पर मिलने वाला 100 अमेरिकी डॉलर का बोनस भी शामिल था । इस प्रक्रिया को आम तौर पर “फ्री-ट्रायल फार्मिंग” कहा जाता है। इसमें स्वचालित स्क्रिप्ट के जरिए बड़ी संख्या में ईमेल पते और फोन नंबर बनाए जा सकते हैं ।
ग्राहक सीधे Anthropic के आधिकारिक API endpoint से कनेक्ट नहीं होते थे। उन्हें अपना डेवलपमेंट वातावरण बदलकर Poison Claude के कस्टम endpoint की ओर अनुरोध भेजने को कहा जाता था—उदाहरण के लिए api.claudeopus.shop । शोधकर्ताओं ने इस सेवा की पहचान poison-claude[.]bitsender[.]top पर की थी ।
इस प्रॉक्सी के पीछे AWS खातों का एक साझा पूल रहता था। ग्राहक को यह पता नहीं चलता था कि उसका अनुरोध किस खाते या किस क्रेडिट से पूरा किया जा रहा है।
Poison Claude ने Anthropic की आधिकारिक प्रति-टोकन कीमत का केवल 5–15% वसूलने का दावा किया—यानी लगभग 70–90% तक की छूट । भुगतान कई क्रिप्टोकरेंसी में लिया जाता था और कुछ पैकेजों में टोकन सीमा के भीतर “अनलिमिटेड” अनुरोधों का विज्ञापन किया गया था ।
जब API अनुरोध मॉडल तक पहुंचने से पहले किसी तीसरे पक्ष के सर्वर से गुजरता है, तो वह तीसरा पक्ष तकनीकी रूप से उस ट्रैफिक को देख और रिकॉर्ड कर सकता है। Poison Claude के मामले में यही मुख्य गोपनीयता जोखिम था।
ऑपरेटर हर प्रॉम्प्ट और हर मॉडल प्रतिक्रिया को पढ़, लॉग, बदल या बाहर भेज सकता था । HelpNetSecurity ने स्पष्ट चेतावनी दी कि “हर प्रॉम्प्ट और प्रतिक्रिया ऑपरेटर के सामने उजागर होती है” ।
इसका अर्थ है कि डेवलपर का सोर्स कोड, कंपनी की आंतरिक जानकारी, ग्राहक डेटा, निजी दस्तावेज, API कुंजी या रणनीतिक योजनाएं अनजाने में किसी अज्ञात सर्वर तक पहुंच सकती थीं।
सेवा की ओर से ट्रांजिट में एन्क्रिप्शन की कोई भरोसेमंद गारंटी, डेटा हटाने की नीति या सेवा-स्तरीय समझौता भी उपलब्ध नहीं था। उपयोगकर्ताओं के पास यह जांचने का कोई व्यावहारिक तरीका नहीं था कि उनका डेटा कहां संग्रहीत या आगे भेजा जा रहा है ।
Okta ने अंडरग्राउंड फोरम पर Anthropic, OpenAI और Google Gemini से जुड़े आधे दर्जन से अधिक अवैध AI एक्सेस विज्ञापनों की पहचान की । इनमें Ecomagent जैसी समान सेवा भी शामिल थी, जो फर्जी खातों, मुफ्त क्रेडिट और कस्टम API endpoint के जरिए Anthropic तथा OpenAI एक्सेस दोबारा बेचने के मॉडल पर काम करती थी ।
इस व्यापक बाजार की सप्लाई साइड में आम तौर पर ये तरीके दिखाई देते हैं:
मांग की वजहें भी अलग-अलग हैं। कुछ डेवलपर और स्टार्टअप कम लागत चाहते हैं, जबकि कुछ क्षेत्रों में आधिकारिक API एक्सेस महंगा, सीमित या उपलब्ध नहीं हो सकता है । लेकिन कीमत की यह बचत डेटा गोपनीयता और सेवा की विश्वसनीयता की कीमत पर आती है।
Oxford China Policy Lab के शोध का हवाला देने वाली रिपोर्टों के अनुसार, चीन में API प्रॉक्सी नेटवर्क को डेवलपर समुदायों में “ट्रांसफर स्टेशन” कहा जाता है। ऐसे नेटवर्क GitHub, Taobao और Telegram जैसे प्लेटफॉर्म पर Claude एक्सेस को आधिकारिक कीमत के लगभग 10% तक में बेचने का दावा करते हैं ।
रिपोर्टों में इस बाजार को चलाने वाले तरीकों में चोरी किए गए क्रेडेंशियल, बिना बताए मॉडल बदलना और उपयोगकर्ताओं के प्रॉम्प्ट तथा आउटपुट को लॉग करना शामिल बताया गया है । यह Poison Claude से अलग नेटवर्क हो सकता है, लेकिन दोनों में साझा प्रॉक्सी, सस्ती पुनर्विक्रय सेवा और उपयोगकर्ता डेटा पर सीमित नियंत्रण जैसी समानताएं हैं।
कानून प्रवर्तन और सुरक्षा शोधकर्ताओं ने इस बड़े इकोसिस्टम पर भी ध्यान दिया है। दिसंबर 2025 से जनवरी 2026 के बीच की Operation Bizarre Bazaar ने API क्रेडेंशियल चोरी करने वाले गिरोहों को निशाना बनाया था । Cloud Security Alliance ने भी LLM API के अनधिकृत पुनर्विक्रय वाले “shadow relay market” पर शोध प्रकाशित किया है ।
अमेरिका में AI मॉडल की पहुंच, निर्यात नियंत्रण और राष्ट्रीय सुरक्षा पर कई नीतिगत कदम उठाए गए हैं। उदाहरण के लिए, H.R. 8283, जिसे “Deterring American AI Model Export Act” कहा गया है, बंद-स्रोत frontier AI मॉडल तक पहुंच नियंत्रित करने पर केंद्रित है। इसका मुख्य उद्देश्य घरेलू ग्रे-मार्केट पुनर्विक्रय, फर्जी खाते या प्रॉम्प्ट इंटरसेप्शन को सीधे संबोधित करना नहीं है ।
जून 2026 के व्हाइट हाउस कार्यकारी आदेश “Promoting Advanced Artificial Intelligence Innovation and Security” में Treasury, NSA और CISA को उन्नत AI के लिए सुरक्षा ढांचे और बंद-स्रोत मॉडल के मालिकों के साथ सूचना-साझाकरण तंत्र विकसित करने का निर्देश दिया गया । कुछ अत्याधुनिक मॉडल सार्वजनिक रिलीज से 30 दिन पहले स्वैच्छिक सरकारी समीक्षा के लिए जमा करने का प्रावधान भी चर्चा में रहा ।
CNBC ने 17 जुलाई 2026 को रिपोर्ट किया कि ट्रंप प्रशासन Anthropic और OpenAI जैसे प्रदाताओं के frontier मॉडल तक किन कंपनियों और संस्थाओं की पहुंच हो, इस पर अधिक नियंत्रण की दिशा में कदम उठा रहा है । 4 अगस्त 2026 की Wall Street Journal रिपोर्ट के अनुसार, नए व्हाइट हाउस AI दिशानिर्देशों में अमेरिकी कंपनियों के open models को सरकारी समीक्षा से छूट दी गई ।
इन पहलों का केंद्र मुख्यतः निर्यात नियंत्रण और राष्ट्रीय सुरक्षा है—यानी प्रतिद्वंद्वी देशों को अमेरिकी frontier मॉडल तक पहुंच से रोकना। Poison Claude जैसी सेवाओं की समस्या दूसरी श्रेणी की है: यह भुगतान धोखाधड़ी, फर्जी पहचान, क्लाउड क्रेडिट के दुरुपयोग और डेटा गोपनीयता से जुड़ी है।
यही इस मामले का अहम सबक है: AI सुरक्षा केवल मॉडल को सुरक्षित बनाने का सवाल नहीं है। यह भी उतना ही जरूरी है कि उपयोगकर्ता मॉडल तक किस रास्ते से पहुंच रहा है। आधिकारिक endpoint के बजाय किसी अज्ञात “सस्ते” प्रॉक्सी का इस्तेमाल करने पर कम बिल के बदले पूरा डेटा जोखिम में पड़ सकता है।