В китайском сером рынке появились прокси-сервисы, которые продают доступ к Anthropic Claude API по цене до 10% от официальной. Исследовательница Oxford China Policy Lab Зилан Цянь описывает, что такие «transfer stations» держатся на краденых учётках, подмене моделей и сборе пользовательских запросов.

Для разработчика это выглядит как «дешёвые токены Claude». На практике — это посредник, который видит весь ваш трафик и может отдать вам не ту модель, за которую вы платите.

Как работают «transfer stations» и откуда берётся скидка

По данным Цянь, «transfer stations» работают довольно открыто в китайских сообществах разработчиков и встречаются на GitHub, Taobao и в Telegram. Низкую цену они собирают из нескольких схем, каждая из которых закрывает свой участок цепочки.

Продолжение после рекламы

Цянь описывает модульную «поставку» доступа, где участники часто отвечают только за 1-2 операции. Сверху по цепочке идут операторы, которые массово регистрируют аккаунты Anthropic и пополняют «пул» доступа.

  • Фарм бесплатных API-кредитов: регистрация ради стартовых бонусов.
  • Эксплуатация корпоративных скидок: доступ берут по дисконту и перепродают.
  • Дробление подписки: план $200 Max делят на десятки пользователей.
  • Нулевой вход: часть аккаунтов покупают на украденные данные банковских карт.

Отдельная ветка — обход новых проверок личности. Цянь пишет, что у Anthropic появились требования вроде фото удостоверения и «живого» селфи для части пользователей. В ответ рынок нанял реальных людей из более бедных стран, которые проходят верификацию «вживую» за операторов.

В исследовании это сравнивают с биометрическим чёрным рынком Worldcoin, где сканы радужки из Камбоджи и Кении продавали дешевле $30.

Подмена моделей: платишь за Claude Opus, получаешь что угодно

Самая неприятная часть для тех, кто покупает доступ «по скидке», — вы можете не заметить, что прокси тихо подменил модель. Немецкие исследователи из CISPA Helmholtz Center for Information Security проверили 17 таких сервисов и нашли массовую подмену.

Один из конкретных примеров: прокси, который рекламировали как «Gemini-2.5», набрал 37% в медицинском бенчмарке, тогда как официальный API показал почти 84%. Разница слишком большая, чтобы списать её на «настройки».

Изображение к статье: Серые прокси продают доступ к Claude API на 90% дешевле

С Claude логика похожая. Пользователь просит Claude Opus, а на выходе может получить ответ от более дешёвых моделей вроде Sonnet или Haiku, либо даже от китайских альтернатив, например Qwen. При этом результат могут просто перелейблить под «Opus».

Прокси логируют всё: промпты и ответы превращают в датасеты

Цянь отдельно подчёркивает: операторы таких прокси собирают каждый промпт и каждый ответ, который проходит через их серверы. Для обычного чата это уже риск. Для coding-агентов — риск кратно выше.

В логах оказываются цепочки рассуждений, контекст репозитория и «проверенные человеком» результаты. Несколько китайских разработчиков рассказали Цянь, что наценка за доступ — это по сути «приманка», а настоящие деньги — в продаже этих логов как обучающих данных.

На HuggingFace уже циркулируют датасеты с reasoning-выводами Claude Opus 4.6 без понятного происхождения. Такие наборы ценны для дистилляции, потому что reasoning-ответы можно системно собирать и использовать для обучения конкурирующих моделей.

Продолжение после рекламы

И тут есть прикладная угроза. Когда вы гоняете через агента рабочий код, вы фактически отправляете третьей стороне куски исходников, структуру API и логику аутентификации. У прокси нет обязанностей по хранению данных, которые есть у крупных провайдеров.

Похожий класс инцидентов уже случался: в 2023 году инженеры Samsung вставляли конфиденциальный код в ChatGPT и утекали внутренние данные. Прокси-схемы создают тот же риск, но с меньшим контролем и большей мотивацией собирать всё подряд.

Антифрод Anthropic усилили, но рынок научился обходить

Anthropic заблокировала доступ к Claude для контролируемых из Китая сущностей ещё в сентябре и дальше постепенно усиливала проверки. Исследование Цянь описывает обратную сторону: каждый новый барьер рождает отдельный рынок обхода, а не убирает спрос на «серый» доступ.

Сама Anthropic в феврале сообщала, что выявила около 24 000 мошеннических аккаунтов, связанных с китайскими лабораториями, включая DeepSeek, Moonshot AI и MiniMax. А в конце апреля в США публично говорили про «промышленного масштаба» кампании дистилляции с десятками тысяч прокси-аккаунтов. Мы не обсуждаем политику, но как технологический факт это хорошо объясняет, почему рынок прокси растёт именно сейчас.

Ключевой вывод для практики простой: если вам предлагают Claude API «на 90% дешевле», то экономия почти наверняка оплачивается вашими данными и качеством модели. А иногда — и тем, и другим сразу.

Цянь описывает ценник серого доступа как 10% от официального, а аудит CISPA подтверждает подмену на примере, где разница в бенчмарке составила 37% против почти 84% у официального API.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.