Anthropic вводит, вероятно, самые строгие ограничения доступа среди крупных провайдеров ИИ: проверка телефонных номеров, иностранных кредитных карт, платежных адресов, запрет для компаний с китайским владением более 50% и даже биометрическая верификация с селфи для отдельных пользователей. Тем не менее, как показал анализ Цилан Цянь из Оксфордской лаборатории China Policy Lab, опубликованный ChinaTalk, китайские разработчики покупают токены Claude примерно за 10% от официальной цены. Механизм — «передаточные станции», API-прокси, размещенные на серверах вне Китая.
«Передаточная станция» принимает API-запросы от пользователя, пересылает их в Anthropic, маскируя реальное местоположение, и возвращает ответ. Оплата принимается в юанях через WeChat или Alipay, что исключает необходимость в VPN или иностранной карте. Каталоги таких станций публикуются в комьюнити-директориях с рейтингами по цене и доступности. По словам Цянь, клиентами являются не только китайские ИИ-лаборатории, которые используют доступ для дистилляции западных моделей, но и студенты, исследователи, разработчики, компании и создатели приложений.
Цянь описывает «передаточную станцию» как звено в модульной цепочке поставок. Выше по цепочке — брокеры аккаунтов, массово регистрирующие учетные записи Anthropic, SMS-платформы для получения иностранных номеров и специалисты по реверс-инжинирингу, изучающие методы обнаружения Anthropic. Ниже — разработчики и реселлеры, продающие доступ на китайских маркетплейсах вроде Taobao. Большинство участников управляют лишь одним-двумя звеньями, что делает систему устойчивой: при блокировке одного провайдера аккаунты и клиенты сохраняются, а замена разворачивается за часы. Даже KYC-проверки с селфи уже обходятся: используются сгенерированные фейковые ID, дипфейки для биометрии, а в крайнем случае — реальные люди из стран с низким доходом, которых нанимают для верификации. Цянь ссылается на прецедент с Worldcoin, где сканы радужки из Камбоджи и Кении продавались дешевле $30.
Цены на 70–90% ниже официальных достигаются за счет фарминга бесплатных кредитов, скидок, разделения подписки Max и подмены моделей.
Операторы снижают цены разными способами: фармят бесплатный кредит $5, используют корпоративные и образовательные скидки, делят подписку Max за $200 на нескольких пользователей через квоты токенов. В пулы могут попадать и аккаунты, оплаченные украденными картами, хотя долю таких Цянь оценить не может. Дополнительный фактор — подмена моделей: прокси может тихо перенаправить запрос с Opus 4.7 на более дешевый Sonnet или даже на китайские модели вроде Qwen. Исследователи из CISPA проверили 17 API-прокси и обнаружили массовую подмену: один endpoint, выдававший себя за Gemini-2.5, показал 37% на медицинском бенчмарке вместо официальных 83.82%. В китайском сообществе это называют «разбавлением».
Самый крупный рычаг, по мнению Цянь, — монетизация данных об использовании. Каждый запрос через прокси потенциально виден оператору: промпты, ответы, вызовы инструментов, итерации. Код-агенты могут раскрывать еще больше контекста из кодовой базы. Эти логи могут содержать ценные данные для обучения или дистилляции. На HuggingFace уже циркулируют датасеты с рассуждениями Claude Opus 4.6 без четкого происхождения. Китайские разработчики предупреждают, что бизнес на токенах — лишь привлечение клиентов, а настоящая маржа — в логах. Однако Цянь подчеркивает: пока нет доказательств, что операторы систематически собирают и продают эти данные, и неизвестно, кто мог бы быть покупателем. Анализ основан на неформальных беседах и открытых источниках, поэтому выводы требуют осторожности.
Для отрасли это означает, что ограничения доступа к ИИ-моделям, даже самые строгие, не являются непреодолимым барьером. Серый рынок не только подрывает бизнес-модель Anthropic, но и создает риски для безопасности: утечка данных, дистилляция моделей конкурентами и потенциальное использование логов для обучения. Пока неясно, как Anthropic и регуляторы будут реагировать, но очевидно, что проблема носит системный характер и требует комплексных решений.



