Poison Claude(poison-claude.bitsender.topで運用)は、Opus 4.8、Opus 4.7、Opus 4.6、Sonnet 4.6の4つのAnthropicモデルに対し、「無制限」トークンプランや従量課金パッケージを提供している。仕組みはプロキシ型で、顧客はClaude CodeクライアントやAnthropic互換APIの呼び出し先を、正規のエンドポイントではなくPoison Claudeのインフラに向ける。
その経済性は明快だ。運営者はAWSやAIプロバイダー上に不正または合成アカウントを大量に作成する。新規AWSアカウントはスタートアップ向けの**AWS Activateクレジット(100ドル分)**などのプロモーションボーナスの対象となる。Poison Claudeはこれらのクレジットを数百~数千のアカウントにプールし、顧客のリクエストをそのアカウント群にルーティングする。顧客には正規のトークン単価の5~15%を請求し、運営者はほぼ純粋な利益を手にする。
サービスのウェブサイトにはこう明記されている:「私たちはそれらのアカウントをプールに追加します。あなたのリクエストは内部的に特定のアカウントにルーティングされます(これは見えません)。そしてモデルに応じて、正規のトークン単価の5~15%を請求します」。
割引価格には大きな代償が伴う。Poison Claudeは顧客とAnthropicのAPIの間に介在するため、全てのプロンプトと応答を完全に可視化できる。これにより以下のような複数のリスクが生じる:
Poison Claudeは孤立した存在ではない。Oktaの調査では、アンダーグラウンドフォーラムやメッセージングプラットフォームで、フロンティアAIモデルへの割引または「無制限」トークンアクセスを提供する6以上のサービスが発見されている。
このグレーマーケットのエコシステムには以下が含まれる:
Oktaの調査結果は、これらの事業が共通の手法を共有していることを示している。すなわち、無料トライアルやスタートアッププログラムを悪用し、大規模に合成IDを作成し、共有プロキシインフラを介してAPI呼び出しをルーティングする。クラウドプロバイダーの顧客獲得インセンティブ(本来は正規のスタートアップを引き寄せるためのもの)が、数百万ドル規模の不正パイプラインと化しているのだ。
大幅に割引されたAPIアクセスに惹かれる開発者や企業に対し、セキュリティ研究者からのメッセージは明確だ。フロンティアAIへのアクセスに「無料の昼食」は存在しない。Poison Claudeのようなサービスに送信されたプロンプトは全てデータ負債となる。そのリスクは個人のプライバシーを超え、企業データの漏洩、知的財産の盗難、コンプライアンス違反にまで及ぶ。
プロンプト、データ、モデル出力のプライバシーを確実に保証する唯一の方法は、Anthropicから直接、契約に基づいた正規のAPIアクセスを利用することだ。