Poison Claude(托管于poison-claude.bitsender.top)提供“无限”Token套餐和按量计费包,覆盖四种Anthropic模型:Opus 4.8、Opus 4.7、Opus 4.6和Sonnet 4.6。该服务的运作方式是作为一个代理——客户将其Claude Code客户端或兼容Anthropic的API调用指向Poison Claude的基础设施,而非Anthropic的官方端点。
其经济模式直截了当:运营者在AWS和AI提供商上大量创建欺诈性或合成账户。每个新AWS账户都有资格获得促销奖励,例如面向初创公司的100美元AWS Activate额度。Poison Claude将这些额度汇集成成百上千个账户,将客户请求通过这些账户路由,并向客户收取官方Token价格的5-15%——几乎全部是纯利润。
该服务网站如是说:“我们将这些账户加入我们的池子,你的请求在后台被路由到特定账户(你看不到这一点),而你的收费是按官方Token价格的5-15%,取决于模型”。
折扣的代价高昂。由于Poison Claude位于客户与Anthropic API之间,它对每一句提示词和响应拥有完全的可见性。这带来了多重风险:
Poison Claude并非孤立操作。Okta的调查发现,地下论坛和消息平台上有超过六个服务在宣传折扣或“无限”Token的前沿AI模型访问。
这个灰色市场生态系统包括:
Okta的发现表明,这些操作遵循共同的套路:滥用免费试用额度和初创公司计划,规模化创建合成身份,并通过共享代理基础设施路由API调用。云服务提供商旨在吸引合法初创企业的客户引流激励措施,如今正变成一个价值数百万美元的欺诈管道。
对于受到大幅折扣API访问诱惑的开发者和企业,安全研究人员的信息很明确:在前沿AI访问领域,天下没有免费的午餐。通过Poison Claude这类服务发送的每一条提示词都是一项数据负债——风险不仅限于个人隐私,还可能涉及企业数据泄露、知识产权盗窃和合规违规。
确保你的提示词、数据以及模型输出保持私有的唯一方法,就是直接使用来自Anthropic的官方、有合同保障的API访问。