Sakhanda Wire
NVDA MSFT GOOGL META AMZN
← Към новините

Как сивият пазар в Китай продава токени на Claude на малка част от цената

Как сивият пазар в Китай продава токени за Claude на част от цената
Tomislav Bezmalinović
23 авг. 2026 г.
Nano Banana Pro, подадено като подкана от THE DECODER

Основни точки

  • Китайски разработчици заобикалят строгите ограничения за достъп на Anthropic и купуват токени за AI модела Claude чрез така наречените трансферни станции на приблизително десет процента от официалната цена.
  • Тези API проксита маршрутизират заявките през задгранични сървъри. Операторите свалят цените, като използват безплатни кредити и тайно заменят скъпите модели с по-евтини алтернативи.
  • Според анализ на Zilan Qian, изследователка в Oxford China Policy Lab, тази модулна верига за доставки не само подкопава геоблокирането. Тя също така отслабва способността на Anthropic да наблюдава злоупотребите и може да подхранва престъпни пазари за измами с идентичност и плащания.

Въпреки геоблокирането, проверките на кредитни карти и дори биометричната верификация за някои потребители, в Китай процъфтява сив пазар за AI моделите на Anthropic. Така наречените „трансферни станции“ подкопават ограниченията за достъп и основни предположения за безопасността на AI.

Anthropic прилага вероятно най-строгия контрол на достъпа сред всички големи доставчици на AI, що се отнася до Китай. Компанията проверява телефонни номера, чуждестранни кредитни карти и адреси за фактуриране. Тя забранява компании, които са над 50 процента притежавани, пряко или косвено, от организации, базирани в неподдържани региони като Китай. За избрани потребители дори изисква потвърждение на самоличността с документ и селфи на живо. Въпреки това китайските разработчици все още могат да купуват токени за Claude за около 10 процента от официалната цена, според подробен анализ на Zilan Qian, изследователка в Oxford China Policy Lab, публикуван от ChinaTalk.

„Трансферните станции“ осигуряват задна врата за разработчиците

Номерът се крие в това, което китайската общност на разработчиците нарича „трансферни станции“ — API проксита, хоствани на сървъри извън Китай. Те приемат API заявки, препращат ги така, сякаш идват от легитимно местоположение, и връщат отговора обратно. Потребителите плащат в китайски юани чрез WeChat или Alipay. Не е необходим нито VPN, нито чуждестранна кредитна карта. Популярните трансферни станции са каталогизирани в общностни директории и класирани според цената и наличността.

Според Qian сред клиентите вероятно има китайски AI лаборатории, които се стремят да дистилират западни модели, тоест да се учат от резултатите на по-силен модел, за да подобрят по-бързо собствените си по-слаби модели.

Но потребителската база е много по-широка. Студенти, изследователи, разработчици, служители в технологичния сектор, компании, създатели на приложения и любители използват тези услуги. Qian твърди, че прокси мрежите, които в САЩ се обсъждат предимно като проблем със сигурността, всъщност са част от много по-широк търговски пазар за достъп до Claude в Китай.

Модулна верига за доставки, която е трудно да бъде спряна

Анализът на Qian описва трансферната станция като един от участниците в средата на модулна верига за доставки. В началото на веригата посредници за акаунти регистрират масово акаунти в Anthropic, платформи за SMS верификация предоставят чуждестранни телефонни номера, а специалисти по обратно инженерство изучават методите за откриване на Anthropic. В края разработчици, компании и препродавачи рекламират достъп в китайски платформи за електронна търговия като Taobao.

Повечето участници управляват само едно или две звена от веригата, което прави системата устойчива. Когато един доставчик бъде блокиран, пуловете от акаунти нагоре по веригата и клиентите надолу по веригата остават непокътнати. Заместник може да бъде създаден в рамките на часове.

Според Qian дори по-новите проверки на самоличността на Anthropic от типа KYC, които изискват от избрани потребители да потвърдят самоличността си с документ и селфи на живо, вече имат заобиколни решения и специализирана инфраструктура. AI услугите могат да генерират реалистични фалшиви документи за самоличност, а технологията за дипфейкове се използва за преодоляване на биометричните проверки. Когато това не е достатъчно, в тези KYC пазари понякога се наемат реални хора от страни с ниски доходи, за да извършват верификациите, казва Qian. Тези твърдения се основават отчасти на неформални разговори и публично достъпни източници. Като прецедент тя посочва черния пазар около Worldcoin, чиято система за идентификация проверява потребителите чрез сканиране на ириса. Сканирания от Камбоджа и Кения са се търгували за под 30 долара, според Qian.

Как продавачите постигат цени от 70 до 90 процента под официалните

Операторите свалят цените чрез комбинация от методи. Те събират безплатния кредит от 5 долара на Anthropic, използват отстъпки за предприятия и образователни институции или разделят един план Max за 200 долара между множество потребители чрез квоти за токени. Акаунти, финансирани с откраднати или използвани чрез измама кредитни карти, също може да попадат в тези пулове, макар че анализът не може да установи какъв е техният дял.

Замяната на модели добавя още един слой. Тъй като проксито се намира между потребителя и Anthropic, то може незабелязано да пренасочи заявка, предназначена за Opus 4.7, към по-евтиния Sonnet или дори към китайски модели като Qwen. Изследователи от германския CISPA Helmholtz Center for Information Security са изследвали 17 API проксита и са установили широко разпространена замяна на модели, според Qian. Един привидно „Gemini-2.5“ краен адрес е постигнал само 37 процента на медицински бенчмарк вместо официалните 83,82 процента. Китайската общност нарича тази практика „разреждане“.

Според Qian най-големият лост може да е осребряването на данните за употреба. Всяка заявка, която преминава през прокси, потенциално е видима за оператора му, включително подкани, отговори, извиквания на инструменти и итерации. Агентите за програмиране могат да разкрият още повече контекст от кодовата база и работния процес. Тези журнали могат да съдържат ценни данни за обучение или дистилация.

В HuggingFace вече циркулират набори от данни с резултати от разсъжденията на Claude Opus 4.6 и без ясен произход. Според анализа китайски разработчици предупреждават, че бизнесът с токени е просто начин за привличане на клиенти, а истинският марж е в журналите. Qian подчертава, че все още няма доказателства, че операторите на трансферни станции систематично събират и продават тези данни или кои биха могли да са купувачите. Тезата ѝ е, че изключително ниските цени могат да станат жизнеспособни чрез допълнително осребряване на журналите. В този сценарий потребителите едновременно ще бъдат плащащи клиенти и неплатени производители на данни.

Ограниченията за достъп създават именно пазарите, които трябва да предотвратят

Qian заключава, че последиците надхвърлят далеч технологическото съперничество между САЩ и Китай. Методите, които използва разработчик от блокиран по географски признак регион, за да получи достъп, са структурно идентични с тези, които злонамерен актьор може да използва, за да достигне до авангардни модели, без да бъде проследен. Когато заявка преминава през прокси, Anthropic първоначално вижда акаунта и IP адреса на проксито, а не действителния краен потребител. Това може също да отслаби системи за наблюдение като Clio, предназначени да откриват координирани модели на злоупотреба между акаунти и разговори, особено когато активността е разпределена между множество прокси акаунти и разделена на отделни, привидно безобидни подзаявки.

Инфраструктурата за заобикаляне подхранва и престъпни пазари извън сферата на AI, твърди анализът. Биометричните данни, събрани за заобикаляне на KYC, могат да бъдат препродадени за финансови измами или дипфейкове. Операциите за масово създаване на акаунти подпомагат спам, фишинг и измами с кредитни карти. Qian посочва, че ограниченията за достъп исторически са създавали печеливши пазари за заобикаляне — от Великия огън до днешните трансферни станции.

Anthropic, OpenAI и Google се борят с дистилацията от месеци

Тази инфраструктура на сивия пазар вреди на бизнеса на Anthropic, тъй като вече е била използвана при мащабни атаки за дистилация от китайски AI компании. Anthropic, OpenAI и Google наскоро започнаха да работят заедно срещу неразрешеното копиране на модели от китайски конкуренти.

Anthropic по-рано разкри мащабни атаки за дистилация от Deepseek, Moonshot и MiniMax, при които над 24 000 фалшиви акаунта са генерирали над 16 милиона заявки. Компанията прекрати услугите си за компании под китайски контрол и затвори вратичката със свързаните дружества. Alibaba забрани на служителите си да използват Claude Code, след като беше открит скрит код, който може да идентифицира китайски потребители.

Но индустрията е разделена по въпроса дали дистилацията изобщо е проблем. Гласове от целия сектор започнаха да я представят като нормална бизнес практика, движена от интереса към укрепване на модели с отворени тегла. Марк Зукърбърг нарече ученето от всичко наблюдаемо, включително дистилацията на конкурентни модели, принцип, който си струва да бъде защитен. В края на юли 2026 г. 25 компании, включително Nvidia, Microsoft и Meta, предупредиха срещу преждевременни ограничения върху дистилацията.

Тази съпротива прави малко вероятно правителството на САЩ да се намеси с регулация, насочена единствено към дистилацията, макар че може да предприеме действия поради причини, свързани с киберсигурността, или просто за да забави Китай. В момента AI лабораториите са оставени сами да се защитават и да прилагат собствените си условия за ползване. Но както показва докладът на Qian, техните предпазни мерки все още не са достатъчно добри и могат да бъдат заобиколени чрез несъмнено незаконни методи, които въпреки това осигуряват данни за дистилация.

AI новини без шумотевицата – подбрани от хора

Абонирайте се за THE DECODER, за да четете без реклами, да получавате седмичен AI бюлетин, нашия ексклузивен годишен шестмесечен доклад за авангардни модели „AI Radar“, пълен достъп до архива и достъп до секцията за коментари.

Източник: ChinaTalk

Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.

Първоначално публикувано от The Decoder на

Прочетете оригинала в The Decoder ↗

Текстът и изображенията са собственост на The Decoder и са възпроизведени тук с посочване на авторството и връзка към оригиналната публикация.

← Към новините

Още новини

Всички последни новини