Содержание
В китайском сером рынке появились прокси-сервисы, которые продают доступ к Anthropic Claude API по цене до 10% от официальной. Исследовательница Oxford China Policy Lab Зилан Цянь описывает, что такие «transfer stations» держатся на краденых учётках, подмене моделей и сборе пользовательских запросов.
Для разработчика это выглядит как «дешёвые токены Claude». На практике — это посредник, который видит весь ваш трафик и может отдать вам не ту модель, за которую вы платите.
Как работают «transfer stations» и откуда берётся скидка
По данным Цянь, «transfer stations» работают довольно открыто в китайских сообществах разработчиков и встречаются на GitHub, Taobao и в Telegram. Низкую цену они собирают из нескольких схем, каждая из которых закрывает свой участок цепочки.
Цянь описывает модульную «поставку» доступа, где участники часто отвечают только за 1-2 операции. Сверху по цепочке идут операторы, которые массово регистрируют аккаунты Anthropic и пополняют «пул» доступа.
- Фарм бесплатных API-кредитов: регистрация ради стартовых бонусов.
- Эксплуатация корпоративных скидок: доступ берут по дисконту и перепродают.
- Дробление подписки: план $200 Max делят на десятки пользователей.
- Нулевой вход: часть аккаунтов покупают на украденные данные банковских карт.
Отдельная ветка — обход новых проверок личности. Цянь пишет, что у Anthropic появились требования вроде фото удостоверения и «живого» селфи для части пользователей. В ответ рынок нанял реальных людей из более бедных стран, которые проходят верификацию «вживую» за операторов.
В исследовании это сравнивают с биометрическим чёрным рынком Worldcoin, где сканы радужки из Камбоджи и Кении продавали дешевле $30.
Подмена моделей: платишь за Claude Opus, получаешь что угодно
Самая неприятная часть для тех, кто покупает доступ «по скидке», — вы можете не заметить, что прокси тихо подменил модель. Немецкие исследователи из CISPA Helmholtz Center for Information Security проверили 17 таких сервисов и нашли массовую подмену.
Один из конкретных примеров: прокси, который рекламировали как «Gemini-2.5», набрал 37% в медицинском бенчмарке, тогда как официальный API показал почти 84%. Разница слишком большая, чтобы списать её на «настройки».
С Claude логика похожая. Пользователь просит Claude Opus, а на выходе может получить ответ от более дешёвых моделей вроде Sonnet или Haiku, либо даже от китайских альтернатив, например Qwen. При этом результат могут просто перелейблить под «Opus».
Прокси логируют всё: промпты и ответы превращают в датасеты
Цянь отдельно подчёркивает: операторы таких прокси собирают каждый промпт и каждый ответ, который проходит через их серверы. Для обычного чата это уже риск. Для coding-агентов — риск кратно выше.
В логах оказываются цепочки рассуждений, контекст репозитория и «проверенные человеком» результаты. Несколько китайских разработчиков рассказали Цянь, что наценка за доступ — это по сути «приманка», а настоящие деньги — в продаже этих логов как обучающих данных.
На HuggingFace уже циркулируют датасеты с reasoning-выводами Claude Opus 4.6 без понятного происхождения. Такие наборы ценны для дистилляции, потому что reasoning-ответы можно системно собирать и использовать для обучения конкурирующих моделей.
И тут есть прикладная угроза. Когда вы гоняете через агента рабочий код, вы фактически отправляете третьей стороне куски исходников, структуру API и логику аутентификации. У прокси нет обязанностей по хранению данных, которые есть у крупных провайдеров.
Похожий класс инцидентов уже случался: в 2023 году инженеры Samsung вставляли конфиденциальный код в ChatGPT и утекали внутренние данные. Прокси-схемы создают тот же риск, но с меньшим контролем и большей мотивацией собирать всё подряд.
Антифрод Anthropic усилили, но рынок научился обходить
Anthropic заблокировала доступ к Claude для контролируемых из Китая сущностей ещё в сентябре и дальше постепенно усиливала проверки. Исследование Цянь описывает обратную сторону: каждый новый барьер рождает отдельный рынок обхода, а не убирает спрос на «серый» доступ.
Сама Anthropic в феврале сообщала, что выявила около 24 000 мошеннических аккаунтов, связанных с китайскими лабораториями, включая DeepSeek, Moonshot AI и MiniMax. А в конце апреля в США публично говорили про «промышленного масштаба» кампании дистилляции с десятками тысяч прокси-аккаунтов. Мы не обсуждаем политику, но как технологический факт это хорошо объясняет, почему рынок прокси растёт именно сейчас.
Ключевой вывод для практики простой: если вам предлагают Claude API «на 90% дешевле», то экономия почти наверняка оплачивается вашими данными и качеством модели. А иногда — и тем, и другим сразу.
Цянь описывает ценник серого доступа как 10% от официального, а аудит CISPA подтверждает подмену на примере, где разница в бенчмарке составила 37% против почти 84% у официального API.