Poison Claude Menjual Akses Claude Murah dari Akun AWS Palsu
Poison Claude adalah proxy API pasar abu abu yang menawarkan akses ke model Claude, termasuk Opus 4.8 dan Sonnet 4.6, dengan harga 5–15% dari tarif resmi Anthropic melalui kumpulan akun cloud yang dibuat secara curang... Karena menjadi perantara antara pengguna dan Anthropic, layanan ini berpotensi membaca, mencatat...
Diterbitkan olehDiedit dengan DeepSeek-V4-FlashGambar dibuat dengan GPT Image 1.5
Poison Claude adalah proxy API pasar abu abu yang menawarkan akses ke model Claude, termasuk Opus 4.8 dan Sonnet 4.6, dengan harga 5–15% dari tarif resmi Anthropic melalui kumpulan akun cloud yang dibuat secara curang...
Karena menjadi perantara antara pengguna dan Anthropic, layanan ini berpotensi membaca, mencatat, membocorkan, atau memanipulasi setiap prompt dan respons.
Okta menemukan lebih dari enam layanan serupa, sementara Anthropic mengungkap kampanye distilasi berskala industri yang menghasilkan lebih dari 16 juta pertukaran melalui sekitar 24.000 akun palsu [1][3][12].
What is Poison Claude, how does it exploit stolen AWS promotional credits to resell discounted Anthropic AI model access, what privacy and sAI-generated illustration representing the Poison Claude gray-market service and the security risks it poses to users.
AI Perintah
Create a landscape editorial hero image for this Studio Global article: What is Poison Claude, how does it exploit stolen AWS promotional credits to resell discounted Anthropic AI model access, what privacy and s. Article summary: ## What Is Poison Claude. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
openai.com
Harga murah untuk mengakses model AI tercanggih terdengar menggiurkan. Namun dalam kasus Poison Claude, diskon hingga 90% itu diduga berasal dari penyalahgunaan kredit promosi cloud—dan setiap pertanyaan yang dikirim pengguna dapat terlihat oleh operator layanan.
Peneliti keamanan dari Okta Threat Intelligence menemukan Poison Claude, sebuah layanan pasar abu-abu yang menjual kembali akses ke model Claude dengan tarif sekitar 5–15% dari harga resmi Anthropic.
Studio Global AI
Lanjutkan penelitian Anda
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Apa jawaban singkat untuk "Poison Claude Menjual Akses Claude Murah dari Akun AWS Palsu"?
Poison Claude adalah proxy API pasar abu abu yang menawarkan akses ke model Claude, termasuk Opus 4.8 dan Sonnet 4.6, dengan harga 5–15% dari tarif resmi Anthropic melalui kumpulan akun cloud yang dibuat secara curang...
Apa poin penting yang harus divalidasi terlebih dahulu?
Poison Claude adalah proxy API pasar abu abu yang menawarkan akses ke model Claude, termasuk Opus 4.8 dan Sonnet 4.6, dengan harga 5–15% dari tarif resmi Anthropic melalui kumpulan akun cloud yang dibuat secara curang... Karena menjadi perantara antara pengguna dan Anthropic, layanan ini berpotensi membaca, mencatat, membocorkan, atau memanipulasi setiap prompt dan respons.
Apa yang harus saya lakukan selanjutnya dalam latihan?
Okta menemukan lebih dari enam layanan serupa, sementara Anthropic mengungkap kampanye distilasi berskala industri yang menghasilkan lebih dari 16 juta pertukaran melalui sekitar 24.000 akun palsu [1][3][12].
Poison Claude, yang diidentifikasi beroperasi di poison-claude.bitsender.top, menawarkan paket token “tanpa batas” berdasarkan jumlah prompt serta paket token sekali beli. Layanan ini mengiklankan akses ke empat model Anthropic: Opus 4.8, Opus 4.7, Opus 4.6, dan Sonnet 4.6.
Cara kerjanya mirip layanan relay atau proxy. Pengguna mengarahkan klien Claude Code atau panggilan API yang kompatibel dengan Anthropic ke infrastruktur Poison Claude, bukan ke endpoint resmi Anthropic .
Menurut temuan Okta, operatornya membuat banyak akun cloud dan akun penyedia AI menggunakan identitas palsu atau sintetis . Akun AWS baru dapat memperoleh insentif promosi, termasuk kredit AWS Activate senilai 100 dolar AS untuk perusahaan rintisan .
Kredit dari ratusan atau bahkan ribuan akun itu kemudian dikumpulkan dalam satu pool. Permintaan pelanggan diteruskan melalui akun-akun tersebut, lalu pelanggan dikenai biaya hanya 5–15% dari harga per token resmi—sementara biaya yang ditanggung operator dapat ditekan sangat rendah .
Situs layanan tersebut bahkan menjelaskan mekanismenya secara terbuka: akun-akun itu dimasukkan ke dalam pool, permintaan pengguna diarahkan ke salah satu akun “di balik layar”, lalu pengguna ditagih 5–15% dari harga resmi, tergantung model yang dipakai .
Risiko terbesar: prompt dan data berada di tangan perantara
Diskon tersebut bukan tanpa konsekuensi. Karena Poison Claude berada di antara pelanggan dan API Anthropic, operator secara teknis dapat melihat lalu lintas data yang melewati infrastrukturnya.
Risiko yang perlu diperhatikan antara lain:
Penyadapan dan pencurian data. Operator dapat membaca, menyimpan, atau membocorkan prompt dan respons yang dikirim melalui layanan . Bagi perusahaan, hal ini dapat mencakup kode sumber, informasi pelanggan, dokumen internal, hingga rahasia dagang.
Penggantian model atau penyisipan konten. Operator dapat mengganti model mahal seperti Opus 4.8 dengan model yang lebih murah tanpa sepengetahuan pengguna, atau menyisipkan konten berbahaya ke dalam respons .
Tidak ada jaminan perlindungan data. Berbeda dari akses API resmi Anthropic, layanan semacam ini tidak menawarkan komitmen penanganan data berbasis kontrak, kepatuhan SOC 2, maupun kepastian mengenai berapa lama prompt disimpan atau kapan data dihapus .
Layanan dapat menghilang mendadak. Operasi yang bergantung pada akun-akun curang kemungkinan akan ditindak dan dihentikan oleh penyedia cloud. Pengguna bisa kehilangan akses, bahkan data yang tersimpan di layanan, tanpa pemberitahuan .
Pengguna sudah pernah terekspos. Okta menemukan 872 pengguna Poison Claude yang masih aktif dan datanya terekspos melalui operasi layanan yang tidak aman .
Poison Claude hanyalah satu bagian dari pasar bawah tanah AI
Temuan Okta menunjukkan bahwa Poison Claude bukan kasus tunggal. Peneliti menemukan lebih dari enam layanan di forum bawah tanah dan platform perpesanan yang menawarkan akses token murah atau “tanpa batas” ke model AI terdepan .
Ekosistem tersebut mencakup beberapa pola:
Jaringan proxy “transfer station” di China. Layanan ini menjual kembali akses Claude dengan potongan harga hingga 90% menggunakan kredensial curian dan akun palsu. Laporan peneliti Oxford China Policy Lab, Zilan Qian, menyebut sejumlah jaringan beroperasi secara terbuka melalui GitHub, Taobao, dan Telegram. Prompt serta respons pengguna juga dilaporkan dikumpulkan untuk dijual sebagai data pelatihan AI .
LLMjacking. Istilah ini merujuk pada penyalahgunaan komputasi AI yang dicuri. Kapasitas tersebut tidak hanya dijual kembali, tetapi juga dapat dimanfaatkan sebagai infrastruktur untuk serangan siber otomatis, sebagaimana didokumentasikan oleh tim riset ancaman Sysdig .
Kampanye distilasi berskala industri. Anthropic mengidentifikasi kampanye yang dikaitkan dengan DeepSeek, Moonshot, dan MiniMax. Ketiganya menghasilkan lebih dari 16 juta pertukaran dengan Claude melalui sekitar 24.000 akun palsu untuk mengekstraksi kemampuan Claude dan menggunakannya dalam pengembangan model lain . Anthropic juga menyebut penggunaan layanan proxy komersial yang menjual kembali akses ke Claude dan model AI terdepan lainnya untuk melewati pembatasan .
Menurut temuan Okta, berbagai operasi ini menggunakan pola yang serupa: mengeksploitasi kredit uji coba dan program untuk perusahaan rintisan, membuat identitas sintetis dalam jumlah besar, lalu mengarahkan panggilan API melalui infrastruktur proxy bersama . Insentif akuisisi pelanggan yang awalnya dirancang untuk membantu startup sah akhirnya dapat disalahgunakan menjadi saluran penipuan berskala besar.
Apa artinya bagi developer dan perusahaan?
Bagi developer maupun perusahaan, akses API dengan harga yang terlalu murah seharusnya diperlakukan sebagai tanda bahaya. Mengirim data melalui proxy tidak resmi berarti menyerahkan kendali atas prompt dan output kepada pihak yang tidak memiliki kewajiban perlindungan data yang jelas.
Risikonya bukan hanya soal privasi pribadi. Data perusahaan dapat bocor, kekayaan intelektual bisa disalin, dan penggunaan layanan tersebut dapat menimbulkan masalah kepatuhan.
Cara paling aman untuk menjaga kerahasiaan prompt, data, dan output model adalah menggunakan akses API resmi Anthropic yang diatur melalui persyaratan layanan dan kontrak yang jelas.
gbhackers.com
Hackers Abuse Cloud Startup Credits to Resell Claude and ...