ds

Китайские прокси-сервисы перепродают доступ к ИИ-моделям

image source

Прокси-сервисы в Китае продают доступ к ИИ-моделям Anthropic по цене в 10 раз ниже официальной, используя краденые учётные записи, подмену моделей и сбор пользовательских данных. Исследование Цзылань Цянь (Oxford China Policy Lab) раскрывает схему.

Операторы записывают все запросы и ответы, проходящие через их серверы. Несколько разработчиков признались, что наценка на доступ лишь приманка, а реальный доход идёт от продажи собранных данных. На HuggingFace уже появились наборы данных с рассуждениями Claude Opus 4.6, которые можно использовать для дистилляции конкурирующих моделей.

Отдельная угроза — подмена моделей. Немецкие исследователи из CISPA проверили 17 прокси-сервисов: заявленная модель часто не соответствует фактической. Например, доступ под видом Gemini-2.5 показал 37% в медицинском тесте вместо 84% у официального API. Вместо Claude Opus пользователь мог получить ответ от Sonnet, Haiku или китайских ИИ.

Разработчики передают ИИ-агентам закрытый код, структуру API и логику аутентификации. Если трафик идёт через непроверенный прокси, компания отправляет внутренние данные стороннему серверу. Аналогичный случай произошёл с Samsung в 2023 году: инженеры отправили исходный код в ChatGPT, раскрыв конфиденциальные данные о полупроводниках.

Anthropic заблокировал доступ к Claude из Китая в сентябре, но каждая мера породила рынок обхода, а не остановила несанкционированный доступ. Прокси-сети, называемые «перевалочными станциями», открыто работают через GitHub, Taobao и Telegram.

Выводы Цянь подтверждают предупреждения Белого дома и Anthropic. Администрация США обвинила китайские структуры в дистилляции «промышленного масштаба» через десятки тысяч прокси-аккаунтов. Anthropic выявила около 24 000 аккаунтов, связанных с DeepSeek, Moonshot AI и MiniMax.

Каждый участник схемы отвечает за одно-два звена. Поставщики аккаунтов регистрируют их ради бесплатных кредитов по $5, перепродают неиспользованные лимиты, используют скидки или дробят подписку Claude Max за $200 на десятки пользователей. Часть аккаунтов оплачена украденными картами.

Для обхода верификации посредники выезжают в страны Африки и Латинской Америки, нанимая людей для прохождения проверки. Задокументирован прецедент с биометрическим чёрным рынком Worldcoin, где сканы радужной оболочки глаза продавались дешевле $30.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик