毒藥克勞德的商業模式建立在一個簡單卻有效的套利機制上:利用雲端服務商為吸引新客戶所提供的免費促銷點數,將這些點數集中到一個共享的代理閘道背後,再以遠低於官方價格的價格轉售這些運算資源。
api.claudeopus.shop),而非Anthropic的官方端點 。由於所有客戶的請求在抵達AWS Bedrock之前,都必須先經過營運者控制的閘道,因此營運者可以查看、記錄、修改或外洩每一次的提示詞與模型回應 。HelpNetSecurity明確警告,「每一次的提示詞與回應都會暴露給營運者」 。
除此之外,該服務不提供任何傳輸加密保證、資料刪除政策,也沒有服務等級協議(SLA)。客戶完全無法驗證自己的資料被存放在何處,或是否被轉發 。風險甚至不止於此:被竊取的API憑證還可能被用於憑證填充攻擊、帳戶接管,或所謂的「LLMjacking」——利用被盜的AI運算資源作為攻擊基礎設施 。部分灰色市場代理甚至會悄悄地將客戶請求的模型替換為更便宜的版本,並從中賺取價差 。
毒藥克勞德並非單一事件。Okta在地下論壇上發現了超過六個非法的AI存取廣告,涵蓋Anthropic、OpenAI與Google Gemini等模型 。另一個名為Ecomagent的平行服務也採用相同模式——偽造帳戶、使用免費點數、透過自訂API端點以折扣價提供Anthropic與OpenAI的存取權 。
在中國,一個龐大的代理服務網路——在開發者社群中稱為「轉運站」——在GitHub、淘寶與Telegram上公開運作,利用被盜的帳戶與未揭露的模型替換手法,以低至官方定價10%的價格販售Claude存取權 。牛津中國政策實驗室發表的研究詳細記錄了這些網路 。整個供應鏈仰賴合成身份詐騙、大量帳號建立,以及被盜的支付憑證來領取促銷優惠;而需求端則來自那些官方API存取權受限或價格過高的地區的開發者、新創公司及相關行為者 。
執法單位已開始關注。代號為Operation Bizarre Bazaar的行動(2025年12月至2026年1月)就是一個針對API憑證竊盜集團的紀錄在案的執法行動 。雲端安全聯盟(Cloud Security Alliance)也已發表關於LLM API轉售的「影子代理市場」的研究 。
雖然美國聯邦層級有幾項政策發展與這個灰色市場問題相關,但沒有任何一項直接針對毒藥克勞德所採用的詐騙手法。
這些監管努力主要針對出口管制與國家安全——防止競爭對手取得美國的前沿AI模型。而灰色市場轉售問題(偽造帳戶、點數詐騙、提示詞攔截)本質上是一個支付詐騙與資料隱私問題,目前的監管框架並未明確處理,但這個問題卻直接破壞了這些法規試圖保護的安全與經濟模型。