Tjenesten, som har vært tilgjengelig på poison-claude.bitsender.top, har markedsført «ubegrensede» tokenpakker og stykkpakker for fire Anthropic-modeller: Opus 4.8, Opus 4.7, Opus 4.6 og Sonnet 4.6 .
Poison Claude fungerer som en proxy. Det betyr at brukeren sender Claude Code-forespørsler eller Anthropic-kompatible API-kall til Poison Claudes infrastruktur i stedet for direkte til Anthropics offisielle endepunkt .
Forretningsmodellen er basert på skykreditter:
Tjenesten skal selv ha forklart modellen slik: «Vi legger disse kontoene i puljen vår. Forespørselen din rutes i bakgrunnen til en bestemt konto – du ser ikke dette – og du belastes 5–15 prosent av den offisielle tokenprisen, avhengig av modell» .
Den lave prisen betyr ikke at tilgangen er risikofri. Tvert imot: Når en uoffisiell aktør fungerer som mellomledd, kan den i prinsippet se både det du spør om og svaret modellen gir.
Risikoene omfatter blant annet:
For utviklere kan dette bety at kildekode, API-nøkler eller interne dokumenter havner hos en ukjent mellommann. For virksomheter kan konsekvensene også bli datalekkasjer, tap av immaterielle rettigheter og brudd på interne eller regulatoriske krav.
Poison Claude er ikke et enkeltstående tilfelle. Okta fant mer enn et halvt dusin tjenester på undergrunnsfora og meldingsplattformer som tilbød rabattert eller «ubegrenset» tilgang til avanserte AI-modeller .
Markedet omfatter blant annet:
Fellesnevneren er ifølge Okta en gjenbrukbar oppskrift: Misbruk gratis prøveordninger og oppstartskreditter, opprett syntetiske identiteter i stor skala og rute trafikken gjennom en delt proxy-infrastruktur . Ordninger som egentlig skal hjelpe legitime oppstartsbedrifter, kan dermed bli råstoff i et omfattende svindelmarked.
En pris på 5–15 prosent av den offisielle kostnaden bør få varsellampene til å blinke. Når du bruker en uoffisiell AI-proxy, sparer du ikke bare penger – du overlater også dataene dine til en aktør du kanskje ikke kjenner, og som ikke nødvendigvis har forpliktet seg til å beskytte dem.
For spørsmål uten sensitiv informasjon kan risikoen være begrenset, men bedriftsdata, kildekode, kundeopplysninger, hemmeligheter og tilgangsnøkler bør aldri sendes gjennom en tjeneste uten tydelige avtaler og dokumenterte sikkerhetskrav.
Den eneste måten å sikre at spørsmål, data og modellresultater håndteres under klare juridiske og tekniske rammer, er å bruke offisiell API-tilgang direkte fra Anthropic eller en leverandør med tilsvarende dokumenterte garantier.