Poison Claude, yang dihoskan di poison-claude.bitsender.top, mengiklankan pelan token “tanpa had” serta pakej token berasingan untuk empat model Anthropic: Opus 4.8, Opus 4.7, Opus 4.6 dan Sonnet 4.6 .
Perkhidmatan ini berfungsi sebagai proksi. Dalam erti kata lain, pelanggan mengarahkan klien Claude Code atau panggilan API yang serasi dengan Anthropic ke infrastruktur Poison Claude — bukannya terus ke titik akhir rasmi Anthropic .
Model perniagaannya agak mudah:
Di laman webnya, perkhidmatan itu dilaporkan menjelaskan bahawa akaun-akaun berkenaan dimasukkan ke dalam kumpulan, lalu setiap permintaan pelanggan disalurkan kepada akaun tertentu “di sebalik tabir”. Pelanggan kemudiannya dikenakan bayaran 5–15% daripada harga rasmi, bergantung pada model yang digunakan .
Risiko terbesar timbul kerana Poison Claude berada di antara pelanggan dengan API Anthropic. Ini bermakna pengendali proksi berpotensi melihat kandungan penuh setiap permintaan dan jawapan.
Antara ancaman utama ialah:
Siasatan Okta menemukan lebih daripada setengah dozen perkhidmatan di forum bawah tanah dan platform pemesejan yang menawarkan akses token AI “tanpa had” atau pada harga diskaun . Poison Claude bukan kes terpencil, sebaliknya sebahagian daripada ekosistem yang lebih luas.
Ekosistem itu termasuk:
Penemuan Okta menunjukkan pola yang sama: penyalahgunaan kredit percubaan dan program syarikat pemula, penciptaan identiti sintetik secara besar-besaran, serta penghalaan panggilan API melalui infrastruktur proksi yang dikongsi . Insentif pemerolehan pelanggan yang asalnya direka untuk membantu syarikat pemula sah kini berpotensi dieksploitasi sebagai saluran penipuan berskala besar.
Bagi pembangun atau perusahaan yang tertarik dengan akses API pada harga luar biasa murah, pengajaran daripada penyelidik keselamatan adalah jelas: akses model AI termaju yang terlalu murah biasanya datang dengan kos tersembunyi.
Setiap prompt yang dihantar melalui proksi tidak rasmi perlu dianggap sebagai liabiliti data. Risikonya bukan sekadar kehilangan privasi individu, tetapi juga kebocoran data korporat, pencurian harta intelek dan kemungkinan pelanggaran keperluan pematuhan.
Cara paling selamat untuk memastikan prompt, data dan output model kekal dilindungi ialah menggunakan akses API rasmi Anthropic yang ditadbir melalui kontrak dan dasar pengendalian data yang jelas.