Poison Claude(主機位於 poison-claude.bitsender.top)提供「無限」Token方案以及以量計價的套裝方案,覆蓋四個Anthropic模型:Opus 4.8、Opus 4.7、Opus 4.6和Sonnet 4.6 。該服務作為一個代理運作——客戶將他們的Claude Code客戶端或相容Anthropic的API呼叫指向Poison Claude的基礎設施,而不是Anthropic的官方端點 。
背後的經濟學很直接:營運者大量建立詐騙或合成帳號,用於AWS及其他AI提供商 。每個新的AWS帳號都有資格獲得促銷獎勵,例如提供給新創公司的**$100美元AWS Activate點數** 。Poison Claude將這些點數匯集到數百或數千個帳號中,將客戶請求路由通過這些帳號,然後向客戶收取官方每Token價格的5%到15%——幾乎是純利潤 。
正如該服務自己的網站所說:「我們將這些帳號加入我們的池中,你的請求在底層被路由到特定帳號(你看不到這點),而你根據模型不同,被收取官方每Token價格的5%到15%」。
折扣的代價相當高昂。由於Poison Claude位於客戶和Anthropic API之間,它可以完全看到每一個提示詞和回應。這產生了多重風險:
Poison Claude並非單一事件。Okta的調查在地下論壇和訊息平台上發現了超過六個提供折扣或「無限」Token存取前沿AI模型的服務 。
這個灰色市場生態系統包括:
Okta的發現顯示,這些營運共享一個共同的劇本:濫用免費試用點數和新創計畫,大規模建立合成身份,並透過共享的代理基礎設施路由API呼叫 。雲端提供商旨在吸引合法新創公司的客戶獲取激勵措施,已經變成了一個數百萬美元的詐騙管道。
對於那些被大幅折扣的API存取所吸引的開發者和企業,資安研究人員的訊息很明確:在前沿AI存取領域,沒有所謂的免費午餐。每個透過像Poison Claude這樣的服務傳送的提示詞都是一項資料負債——而風險不僅止於個人隱私,還可能擴及企業資料外洩、智慧財產權被盜以及法規遵循問題。
確保你的提示詞、資料和模型輸出保持私密的唯一方法,是使用直接來自Anthropic的、受合約規範的官方API存取。