Чёрный рынок AI-токенов: как перепродавцы наживаются на дырах в API крупных LLM
Журналистское расследование выявило целую индустрию перепродажи токенов ChatGPT и других LLM со скидкой. Схема работает через пулы API-ключей, полученных через бесплатные триалы, незащищённые боты техподдержки, краденые карты и chargeback-атаки. Основной рынок — Китай, инструменты — open-source прокси one-api и new-api.
Если вы разрабатываете AI-приложения или используете LLM API, вы находитесь в зоне риска. Теневой рынок активно ищет незащищённые точки входа, а провайдеры до сих пор не предлагают адекватных инструментов контроля расходов.
Теневая экономика AI-токенов
Матт Ленхард опубликовал расследование о рынке перепродажи токенов больших языковых моделей (LLM) со значительной скидкой. Центр этой индустрии — Китай, где перепродавцы предлагают доступ к API OpenAI, Anthropic и других провайдеров через специальные прокси-сервисы.
Механика схемы
Перепродавцы собирают пулы API-ключей из разных источников: - Злоупотребление бесплатными триалами - Эксплуатация незащищённых чат-ботов техподдержки - Кража данных кредитных карт - Chargeback-атаки (возврат платежей после использования)
Для балансировки запросов между ключами используется легальное open-source ПО — one-api и его более активный форк new-api. Это нормальные инструменты для распределения нагрузки, но в данном случае они превратились в основу теневого бизнеса.
Кто покупает и зачем
Покупатели ищут три вещи: 1. Дешёвые токены — экономия на API-счетах 2. Обход геоограничений — доступ к сервисам, недоступным в их регионе 3. Данные для дистилляции моделей — сбор ответов для обучения собственных AI
Новые риски для разработчиков
Саймон Уиллисон (автор оригинальной заметки) признаётся, что всегда опасался публично открывать свои LLM-приложения из-за риска накрутки счетов. Теперь же существование целой индустрии, готовой монетизировать каждую незащищённую точку входа, делает эти опасения ещё обоснованнее.
Что не так с защитой
Основная претензия к вендорам LLM — отсутствие жёстких лимитов расходов. Разработчикам нужна возможность установить точный порог (например, "не больше $10 в день"), после которого API-ключ просто перестаёт работать. Сейчас такой функциональности либо нет, либо она работает с запозданием.
Расследование основано на материалах китайскоязычного форума, где участники открыто обсуждают схемы и инструменты.
Ключевые выводы
- В Китае существует развитый теневой рынок перепродажи LLM-токенов со скидкой через пулы скомпрометированных API-ключей
- Легальные open-source инструменты (one-api, new-api) стали технологической основой для нелегального бизнеса
- Покупатели используют дешёвые токены не только для экономии, но и для обхода геоблоков и дистилляции моделей
- Отсутствие жёстких лимитов расходов в API делает разработчиков уязвимыми к эксплуатации и накрутке счетов
- Существование целой индустрии, готовой монетизировать незащищённые endpoints, резко повышает риски публичного развёртывания LLM-приложений
Автор: Сергей Ефимов · Источник: simonwillison.net
Это одна из тех историй, которые показывают изнанку AI-бума. Пока мы восхищаемся возможностями GPT-4, где-то процветает целая индустрия, живущая на дырах в безопасности вендоров. И речь не о каких-то хакерах-одиночках — это организованный рынок с форумами, инструментами и устоявшимися схемами.
Особенно иронично, что в основе лежит легальный open-source софт. one-api и new-api — нормальные инструменты для управления API-пулами, но в руках перепродавцов они превратились в конвейер для отмывания ворованных ключей. И пока OpenAI, Anthropic и остальные не внедрят нормальные жёсткие лимиты расходов (а не эти их размытые "мягкие предупреждения"), каждый разработчик, открывающий свой AI-сервис публично, рискует проснуться с четырёхзначным счётом. Параноя Саймона Уиллисона теперь выглядит вполне здравой.
Инструменты из статьи
Универсальный AI-ассистент OpenAI: тексты, код, анализ, изображения, голос.
Доступ из РФ →
Комментарии