Сервіс, розміщений за адресою poison-claude.bitsender.top, пропонував «безлімітні» тарифні плани та окремі пакети токенів для чотирьох моделей Anthropic: Opus 4.8, Opus 4.7, Opus 4.6 і Sonnet 4.6 .
Poison Claude працював як проксі — посередник між клієнтом і справжнім API Anthropic. Користувачі мали спрямувати клієнт Claude Code або сумісні з Anthropic API-запити не на офіційний endpoint, а на інфраструктуру сервісу .
Схема була побудована на рекламних бонусах хмарних платформ. Нові акаунти AWS можуть отримувати промокредити, зокрема 100 доларів AWS Activate для стартапів . Оператор створював велику кількість фальшивих або синтетичних облікових записів, об’єднував отримані кредити в спільний пул і пропускав через нього запити клієнтів .
На власному сайті сервіс пояснював це так: «Ми додаємо ці акаунти до нашого пулу, ваш запит непомітно для вас спрямовується на конкретний акаунт, а ви платите 5–15% від офіційної ціни за токен — залежно від моделі» .
Для оператора це створювало майже безкоштовний доступ до обчислень, а для клієнта — ілюзію великої знижки. Насправді він передавав свої дані невідомому посереднику.
Коли запит проходить через сторонній проксі, оператор технічно бачить і запит, і відповідь моделі. Це породжує одразу кілька серйозних загроз:
Для розробника це означає ризик витоку ключів, коду й внутрішньої документації. Для компанії — можливе розголошення комерційної таємниці, персональних даних і матеріалів, які підпадають під вимоги комплаєнсу.
Розслідування Okta виявило понад шість сервісів на підпільних форумах і в месенджерах, які пропонували дешевий або «безлімітний» доступ до передових AI-моделей . Poison Claude був лише одним із прикладів ширшої екосистеми.
До неї належать:
За даними Okta, спільний сценарій таких операцій виглядає приблизно однаково: зловмисники зловживають безкоштовними пробними періодами та програмами підтримки стартапів, масово створюють синтетичні особи й пропускають API-запити через спільну проксі-інфраструктуру . Програми рекламних кредитів, розраховані на залучення реальних клієнтів, таким чином перетворюються на інструмент масштабного шахрайства.
Знижка у 85–95% на доступ до передових моделей майже завжди має приховану ціну. У випадку з неофіційним проксі кожен надісланий запит слід вважати потенційно скомпрометованим.
Ризик стосується не лише приватності окремого користувача. Через такий сервіс можуть витекти вихідний код, дані клієнтів, внутрішні документи, фінансові розрахунки або інша інформація, яку компанія не має права передавати невідомому оператору.
Єдиний спосіб отримати передбачувані гарантії щодо приватності запитів, обробки даних і результатів моделей — користуватися офіційним API Anthropic та договірно врегульованим доступом. У світі передових AI-моделей надто низька ціна може виявитися не економією, а платою за втрату контролю над власними даними.