Китайские мошенники создали подпольный рынок перепродажи токенов ИИ, где доступ к API OpenAI, Anthropic и Google можно купить со скидкой до 97,8% от официальной цены. Об этом рассказывает бывший разработчик ПО в ИИ-шлюзе, который столкнулся с проблемой злоупотреблений, работая над защитой от мошенничества. По его словам, компании ежедневно теряют миллионы долларов из-за таких схем.

Экосистема мошенничества состоит из четырех уровней. На вершине — поставщики карт и аккаунтов (卡商 и 号商), которые создают виртуальные кредитные карты для прохождения проверок в США и Европе и массово регистрируют аккаунты. Далее идут пулы аккаунтов (账号池), объединяющие сотни таких аккаунтов и предоставляющие единый API. На третьем уровне — транзитные узлы (中转站), которые оборачивают API пулов в удобный продукт на китайском языке и конкурируют по цене. Внизу — конечные пользователи: китайские разработчики, стартапы и SaaS-компании, которые охотятся за дешевым инференсом, а также коммерческие покупатели, использующие инфраструктуру для дистилляции моделей.

УровеньНазваниеФункция
1Поставщики карт и аккаунтовСоздают виртуальные карты и массово регистрируют аккаунты
2Пулы аккаунтовОбъединяют аккаунты, управляют токенами, предоставляют единый API
3Транзитные узлыОборачивают API пулов в продукт на китайском языке, конкурируют по цене
4Конечные пользователиРазработчики, стартапы, SaaS, покупатели для дистилляции

Транзитные узлы — это сервисы, которые проксируют трафик на американские модели. Например, на одном из сайтов оператора можно купить официальных кредитов Anthropic на эквивалент $3333 за 425 юаней (~5400 рублей), то есть по $0,13 на каждый потраченный $1. Наибольшая скидка достигала 97,8%. Автор расследования наткнулся на китайский форум, где операторы открыто обсуждают транзитные узлы и их методики.

Экосистема состоит из четырех уровней: поставщики карт, пулы аккаунтов, транзитные узлы и конечные пользователи.

Почти все изученные узлы работают на одном из двух опенсорсных проектов: one-api или new-api. Оба представляют собой совместимые с OpenAI шлюзы. Оператор развертывает панель и добавляет набор каналов, каждый из которых предоставляет поставщика и пул ключей API. Панель предоставляет единую конечную точку, соответствующую OpenAI API, поэтому покупатели просто указывают в своем SDK URL узла. При каждом запросе она извлекает ключ из пула, направляет его на уровень выше, возвращает ответ и вычисляет стоимость по времени использования, умноженному на коэффициент. new-api — это более активно разрабатываемый форк one-api, который включает самостоятельный сервис оплаты и модели для изображений, видео и звука. Среди наблюдаемых узлов one-api встречается примерно в четыре раза чаще, чем new-api.

В этом ПО нет ничего преступного — one-api и new-api являются нейтральными, законными инструментами. Многие компании самостоятельно хостят их для размещения своих моделей. Однако мошенники используют их для создания подпольного рынка, который наносит ущерб легальным провайдерам ИИ. Проблема усугубляется тем, что в пулы включаются не только аккаунты лабораторий, но и доступы к потребительским продуктам, таким как Kiro и antigravity, полученные через реверс-инжиниринг. Для пула нет разницы, получен ли токен от лаборатории или от приложения на основе модели — целью становится все, что перепродает модель или дает к ней доступ.

Автор расследования подчеркивает, что проблема гораздо масштабнее, чем кажется. Мошенничество с токенами стало неотъемлемой частью экономики токенов, и борьба с ним требует комплексных мер. Пока же китайские разработчики продолжают пользоваться дешевым доступом к ИИ, а компании теряют миллионы долларов.