운영자는 수백, 수천 개의 계정에서 모인 크레딧을 하나의 풀(Pool)로 관리합니다. 사용자가 프롬프트를 보내면, 이 풀에 속한 무작위 계정을 통해 앤스로픽 API에 우회 접속하는 구조입니다. 사용자는 자신의 요청이 어떤 계정을 통해 전달되는지 전혀 알 수 없습니다. 에 인용된 서비스 웹사이트의 설명을 보면 명확합니다. "우리는 그 계정들을 우리 풀에 추가합니다. 여러분의 요청은 내부적으로 특정 계정으로 라우팅되며(이 과정은 보이지 않습니다), 모델에 따라 공식 토큰당 가격의 5~15%만 청구됩니다." 이렇게 해서 운영자는 거의 순수익에 가까운 마진을 챙깁니다
.
저렴한 가격 뒤에는 엄청난 위험이 도사리고 있습니다. Poison Claude는 사용자와 앤스로픽 API 사이에 위치한 프록시(Proxy)이기 때문에, 모든 프롬프트와 응답 내용에 완벽하게 접근할 수 있습니다.
Poison Claude는 고립된 사례가 아닙니다. Okta의 조사 결과, 이와 유사한 6개 이상의 서비스가 지하 포럼과 메시징 플랫폼에서 발견되었습니다 . 이 그림자 경제 생태계는 점점 더 거대해지고 정교해지고 있습니다.
Okta의 연구는 이러한 모든 운영이 공통된 수법을 공유하고 있음을 보여줍니다: 무료 평가판 및 스타트업 프로그램 악용, 대규모 합성 신원 생성, 프록시 인프라를 통한 API 호출 라우팅. 클라우드 제공업체의 고객 유치 인센티브가 수백만 달러 규모의 사기 파이프라인으로 전락한 셈입니다 .
보안 연구자들의 메시지는 명확합니다: 프런티어 AI 접근에 공짜 점심은 없습니다. Poison Claude 같은 서비스를 통해 보낸 모든 프롬프트는 데이터 부채(Data Liability)가 됩니다. 개인 정보 유출은 물론, 기업 데이터 유출, 지식 재산권 도난, 규정 위반으로 이어질 수 있습니다. 안전하게 AI 모델을 사용하는 유일한 방법은 앤스로픽과 직접 계약을 맺고 공식 API를 사용하는 것입니다.