Poison Claude: o serviço clandestino que vende acesso à Anthropic com até 90% de desconto
O Poison Claude revende acesso a modelos da Anthropic, incluindo Opus 4.8 e Sonnet 4.6, por apenas 5% a 15% do preço oficial, segundo pesquisadores da Okta. A operação usa contas fraudulentas ou sintéticas e créditos promocionais de serviços de nuvem para encaminhar as solicitações dos clientes por uma infraestrutur...
Publicado porEditado com DeepSeek-V4-FlashImagens geradas com GPT Image 1.5
O Poison Claude revende acesso a modelos da Anthropic, incluindo Opus 4.8 e Sonnet 4.6, por apenas 5% a 15% do preço oficial, segundo pesquisadores da Okta.
A operação usa contas fraudulentas ou sintéticas e créditos promocionais de serviços de nuvem para encaminhar as solicitações dos clientes por uma infraestrutura de proxy.
Como intermediário, o serviço pode ler, registrar ou vazar prompts e respostas; a Okta identificou 872 usuários ativos expostos por falhas na operação.
A descoberta faz parte de um mercado clandestino maior, que inclui redes de proxy, uso indevido de computação de IA e campanhas de destilação em escala industrial.
What is Poison Claude, how does it exploit stolen AWS promotional credits to resell discounted Anthropic AI model access, what privacy and sAI-generated illustration representing the Poison Claude gray-market service and the security risks it poses to users.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: What is Poison Claude, how does it exploit stolen AWS promotional credits to resell discounted Anthropic AI model access, what privacy and s. Article summary: ## What Is Poison Claude. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
openai.com
É possível comprar acesso à API dos modelos mais avançados da Anthropic por uma fração do preço oficial. No caso do Poison Claude, porém, o desconto estaria ligado ao uso de contas fraudulentas e créditos promocionais de serviços de nuvem — e cada prompt enviado pode ficar visível para o operador.
Pesquisadores da Okta Threat Intelligence identificaram o Poison Claude, um serviço de mercado paralelo que revende acesso aos modelos Claude por 5% a 15% das tarifas oficiais da Anthropic.
Studio Global AI
Continue sua pesquisa
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Qual é a resposta curta para "Poison Claude: o serviço clandestino que vende acesso à Anthropic com até 90% de desconto"?
O Poison Claude revende acesso a modelos da Anthropic, incluindo Opus 4.8 e Sonnet 4.6, por apenas 5% a 15% do preço oficial, segundo pesquisadores da Okta.
Quais são os pontos-chave para validar primeiro?
O Poison Claude revende acesso a modelos da Anthropic, incluindo Opus 4.8 e Sonnet 4.6, por apenas 5% a 15% do preço oficial, segundo pesquisadores da Okta. A operação usa contas fraudulentas ou sintéticas e créditos promocionais de serviços de nuvem para encaminhar as solicitações dos clientes por uma infraestrutura de proxy.
O que devo fazer a seguir na prática?
Como intermediário, o serviço pode ler, registrar ou vazar prompts e respostas; a Okta identificou 872 usuários ativos expostos por falhas na operação.
Hospedado no endereço poison-claude.bitsender.top, o serviço anuncia planos de tokens “ilimitados”, medidos pelo número de prompts, além de pacotes avulsos. Entre os modelos oferecidos estão Opus 4.8, Opus 4.7, Opus 4.6 e Sonnet 4.6.
Na prática, o Poison Claude funciona como um proxy: em vez de enviar as solicitações diretamente ao endpoint oficial da Anthropic, o cliente configura o Claude Code ou chamadas compatíveis com a API para usar a infraestrutura controlada pelo serviço .
O modelo de negócio é baseado no abuso de incentivos criados para atrair usuários legítimos. Os operadores criam grandes volumes de contas fraudulentas ou sintéticas em plataformas de nuvem e de IA . Cada conta pode se qualificar para créditos promocionais, como o benefício de US$ 100 oferecido pela AWS para contas ligadas ao Bedrock ou a programas para startups.
Esses créditos são reunidos em um pool com centenas ou milhares de contas. As solicitações dos clientes são então distribuídas entre elas, enquanto o Poison Claude cobra apenas de 5% a 15% do preço por token praticado oficialmente — deixando o custo de operação próximo de zero .
O próprio site do serviço descrevia o processo desta forma: “Adicionamos essas contas ao nosso pool; sua solicitação é encaminhada, nos bastidores, para uma conta específica — você não vê isso — e cobramos de 5% a 15% do preço oficial por token, dependendo do modelo” .
O preço baixo pode sair caro para a privacidade
A economia para o usuário vem acompanhada de riscos significativos. Como fica entre o cliente e a Anthropic, o proxy pode ter acesso integral ao conteúdo enviado e às respostas recebidas.
Interceptação e roubo de prompts: o operador pode ler, registrar ou vazar cada prompt e resposta processados pela plataforma .
Troca de modelo ou manipulação de respostas: sem que o cliente perceba, o serviço poderia substituir o Opus 4.8 por um modelo mais fraco e barato ou inserir conteúdo malicioso nas respostas .
Ausência de garantias contratuais: ao contrário do acesso oficial à API da Anthropic, não há compromissos claros de tratamento de dados, certificação SOC 2 ou garantias sobre retenção e exclusão de prompts .
Risco de desaparecimento repentino: como a operação depende de contas fraudulentas que podem ser encerradas pelos provedores, o acesso — e qualquer dado armazenado no serviço — pode ser perdido sem aviso .
Usuários já expostos: a Okta identificou 872 usuários ativos do Poison Claude cujos dados foram expostos por falhas na operação do serviço .
Para uma empresa, isso transforma cada solicitação em um possível incidente de segurança. Código-fonte, informações de clientes, documentos internos, propriedade intelectual e dados regulados podem ser enviados a um intermediário sem controles verificáveis.
Um mercado clandestino maior
O Poison Claude não é um caso isolado. A investigação da Okta encontrou mais de meia dúzia de serviços anunciados em fóruns clandestinos e plataformas de mensagens, oferecendo acesso com desconto ou pacotes “ilimitados” a modelos avançados de IA .
Esse ecossistema inclui:
Redes de proxy conhecidas como “estações de transferência” na China: segundo um relatório do Oxford China Policy Lab, serviços anunciados em plataformas como GitHub, Taobao e Telegram revendem acesso ao Claude por preços que podem chegar a 90% de desconto. O levantamento também aponta o uso de credenciais roubadas, contas fraudulentas, substituição de modelos e registro de prompts e respostas para possível revenda como dados de treinamento .
LLMjacking: capacidade computacional de IA obtida por meio do comprometimento de credenciais ou chaves de API pode ser revendida ou usada como infraestrutura para ataques cibernéticos autônomos, conforme documentado pela equipe de pesquisa de ameaças da Sysdig .
Campanhas de destilação em escala industrial: a Anthropic afirmou ter identificado campanhas associadas às empresas DeepSeek, Moonshot e MiniMax que geraram mais de 16 milhões de trocas com o Claude por meio de aproximadamente 24 mil contas fraudulentas, com o objetivo de extrair capacidades do modelo . Segundo a empresa, essas operações usaram “serviços comerciais de proxy” que revendem acesso ao Claude e a outros modelos avançados .
As descobertas da Okta apontam para um método recorrente: explorar testes gratuitos e programas de crédito para startups, criar identidades sintéticas em grande escala e encaminhar as chamadas de API por uma infraestrutura compartilhada de proxy . Incentivos de aquisição de clientes, criados para ajudar startups reais, acabam sendo convertidos em uma cadeia de fraude que pode movimentar milhões de dólares.
O que desenvolvedores e empresas devem considerar
Para quem encontra uma oferta de acesso a modelos avançados por uma pequena fração do preço oficial, o alerta é direto: em serviços como o Poison Claude, o desconto pode ser pago com dados.
O risco não se limita à interrupção do serviço. Prompts enviados por um proxy não confiável podem resultar em vazamento de informações corporativas, perda de propriedade intelectual e problemas de conformidade. Também é difícil confirmar qual modelo está sendo usado, por quanto tempo os dados são armazenados ou quem pode acessá-los.
A forma mais segura de manter prompts, dados e respostas sob controle é utilizar o acesso oficial à API da Anthropic, com termos contratuais e políticas de tratamento de dados claramente definidos.
gbhackers.com
Hackers Abuse Cloud Startup Credits to Resell Claude and ...