Poison Claude (được lưu trữ tại poison-claude.bitsender.top) cung cấp các gói token "không giới hạn" và gói trả theo mức cho bốn mô hình Anthropic: Opus 4.8, Opus 4.7, Opus 4.6 và Sonnet 4.6 . Dịch vụ hoạt động như một proxy — khách hàng chuyển hướng ứng dụng Claude Code hoặc lệnh gọi API tương thích với Anthropic tới cơ sở hạ tầng của Poison Claude thay vì điểm cuối chính thức của Anthropic .
Cơ chế tài chính khá đơn giản: người vận hành tạo một số lượng lớn tài khoản gian lận hoặc tổng hợp trên AWS và các nhà cung cấp AI . Mỗi tài khoản AWS mới đều đủ điều kiện nhận các ưu đãi khuyến mại như tín dụng $100 AWS Activate dành cho startup . Poison Claude tập hợp các tín dụng này qua hàng trăm hoặc hàng nghìn tài khoản, định tuyến yêu cầu của khách hàng qua chúng và tính phí khách hàng 5–15% giá trên mỗi token chính thức — bỏ túi gần như toàn bộ lợi nhuận .
Như chính trang web của dịch vụ tuyên bố: "Chúng tôi thêm các tài khoản đó vào nhóm của mình, yêu cầu của bạn được định tuyến đến một tài khoản cụ thể bên dưới (bạn không thấy điều này) và bạn bị tính phí 5-15% giá trên mỗi token chính thức tùy thuộc vào mô hình" .
Mức chiết khấu đi kèm với một cái giá đắt. Vì Poison Claude nằm giữa khách hàng và API của Anthropic, nó có toàn quyền nhìn thấy mọi prompt và phản hồi. Điều này tạo ra nhiều rủi ro:
Poison Claude không phải là một hoạt động cá biệt. Cuộc điều tra của Okta đã phát hiện hơn nửa tá dịch vụ trên các diễn đàn ngầm và nền tảng nhắn tin cung cấp quyền truy cập token "không giới hạn" hoặc giảm giá cho các mô hình AI tiên tiến .
Hệ sinh thái chợ xám này bao gồm:
Các phát hiện của Okta cho thấy các hoạt động này có chung một kịch bản: lạm dụng tín dụng dùng thử miễn phí và các chương trình khởi nghiệp, tạo danh tính tổng hợp trên quy mô lớn và định tuyến các lệnh gọi API thông qua cơ sở hạ tầng proxy dùng chung . Các ưu đãi thu hút khách hàng của nhà cung cấp đám mây — được thiết kế để thu hút các startup hợp pháp — đã trở thành một đường ống gian lận trị giá hàng triệu đô la.
Đối với các nhà phát triển và doanh nghiệp bị cám dỗ bởi quyền truy cập API giá rẻ, thông điệp từ các nhà nghiên cứu bảo mật rất rõ ràng: không có bữa trưa miễn phí nào trong việc truy cập AI tiên tiến. Mọi prompt được gửi qua một dịch vụ như Poison Claude đều là một khoản nợ dữ liệu — và rủi ro không chỉ giới hạn ở quyền riêng tư cá nhân mà còn mở rộng đến rò rỉ dữ liệu doanh nghiệp, đánh cắp tài sản trí tuệ và vi phạm tuân thủ.
Cách duy nhất để đảm bảo prompt, dữ liệu và đầu ra mô hình của bạn vẫn ở chế độ riêng tư là sử dụng quyền truy cập API chính thức, có hợp đồng ràng buộc từ Anthropic.