Серый рынок в Китае перепродает доступ к Claude со скидкой 90%

К такому выводу пришла исследователь Оксфордской лаборатории по политике в отношении Китая Зилань Цянь, опубликовавшая результаты своего расследования.
Посреднические сети, которые в китайских сообществах разработчиков называют «транзитными станциями», открыто действуют на таких платформах, как GitHub, Taobao и Telegram. Низкие цены обеспечиваются за счет нескольких схем: использования похищенных учетных данных, подмены моделей, а также сбора пользовательских запросов и ответов системы для последующей перепродажи в качестве обучающих данных для ИИ.
Согласно описанной исследователем цепочке поставок, операторы верхнего уровня массово регистрируют аккаунты Anthropic, используя бесплатные API-кредиты, корпоративные скидки или дробя подписки Max между десятками пользователей. Часть аккаунтов создается с использованием похищенных данных банковских карт.
Чтобы обойти новые требования Anthropic по верификации личности — включая проверку по удостоверению и селфи в реальном времени, — операторы привлекают реальных людей из стран с низким уровнем доходов для прохождения верификации вместо клиентов. Схема аналогична черному рынку биометрических данных Worldcoin, где сканы радужной оболочки глаза, собранные в Камбодже и Кении, продавались менее чем за 30 долларов.
Немецкие исследователи из центра CISPA Helmholtz проверили 17 подобных сервисов и зафиксировали массовую подмену моделей. Так, прокси-доступ, позиционируемый как Gemini 2.5, набрал лишь 37% на медицинском тесте, тогда как официальный API показал почти 84%. Пользователи, запрашивающие Claude Opus, могут получать ответы от более дешевых моделей — Sonnet, Haiku или даже китайских аналогов вроде Qwen — при этом выдача маркируется как ответ оригинальной модели.
Помимо подмены моделей, операторы собирают все проходящие через их серверы запросы и ответы. Для разработчиков, использующих ИИ-агентов в работе с кодом, это означает утечку полных цепочек рассуждений модели, контекста репозиториев и проверенных результатов. По словам нескольких китайских разработчиков, опрошенных Цянь, сбор таких логов и является основным бизнесом, а демпинговые цены — лишь способом привлечь клиентов. Датасеты с результатами рассуждений Claude Opus уже распространяются на HuggingFace без указания источника.
Несмотря на то что с сентября Anthropic последовательно ужесточает требования к верификации и ограничивает доступ для подконтрольных Китаю структур, исследование показывает: каждое новое ограничение порождает соответствующий рынок обхода, не снижая общего объема несанкционированного доступа.
Залогиньтесь, чтобы писать комментарии