Poison Claude嘅生意模式係一種套利:利用雲端平台俾新客嘅免費推廣Credits,將啲Credits集合喺一個共享代理後面,再以低價轉售出街。
api.claudeopus.shop),而唔係Anthropic嘅官方端點 。呢個服務本身嘅網址係 poison-claude[.]bitsender[.]top 。因為所有用戶請求都係經過營運商嘅伺服器 先至 去AWS Bedrock,所以營運商可以睇、可以記、可以改、甚至可以洩漏你每一個Prompt同模型回覆 。HelpNetSecurity清楚警告:「每個Prompt同回覆都會俾營運商睇到」。
除此之外,呢個服務冇任何傳輸加密保證、冇數據刪除政策、冇服務水平協議。用戶冇辦法驗證自己嘅數據存放喺邊或者會唔會轉發 。風險仲唔止咁:被偷嘅API Credentials可以用嚟做Credential Stuffing、帳戶騎劫,或者「LLMjacking」——即係用偷返嚟嘅AI計算資源做攻擊基礎設施 。有啲灰市代理仲會靜靜雞將你叫嘅模型換成平價版本,自己賺差價 。
Poison Claude唔係單一事件。Okta喺地下論壇搵到超過六個非法AI存取廣告,涵蓋Anthropic、OpenAI同Google Gemini嘅模型 。另一個叫 Ecomagent 嘅服務都用同一模式——假帳戶、免費Credits、經自訂API端點平賣Anthropic/OpenAI 。
喺中國,有一個叫「中轉站」嘅代理網絡,喺GitHub、淘寶同Telegram上公開運作,用偷返嚟嘅帳戶同唔講嘅模型交換,以低至官方價10%嘅價錢賣Claude存取 。牛津中國政策實驗室嘅研究詳細記錄咗呢啲網絡 。供應端靠合成身份詐騙、批量開帳戶同偷返嚟嘅支付Credentials去攞推廣優惠,需求端就嚟自開發者、初創公司,同埋官方API存取受限或者太貴嘅地區嘅用戶 。
執法機構已經留意到。「Operation Bizarre Bazaar」(2025年12月至2026年1月)係一個針對API Credentials偷竊集團嘅紀錄行動 。雲端安全聯盟(Cloud Security Alliance)都有發表關於LLM API轉售嘅「影子轉發市場」研究 。
雖然美國有幾個聯邦層面嘅政策發展同呢個灰市問題有關,但冇一個直接針對Poison Claude用嘅呢種特定詐騙手法。
呢啲監管行動主要針對 出口管制同國家安全——防止對手存取美國前沿模型。至於灰市轉售問題(假帳戶、Credit詐騙、Prompt攔截),呢啲基本上係 支付詐騙同數據私隱問題,現有嘅監管框架冇明確處理到,但呢啲行為正正破壞咗相關法規想保護嘅安全同經濟模式。