⚡ AI专注速报
产业安全

"中转站"调查:低价转售 AI Token 的灰色产业链浮出水面

Vectoral 调查揭开"中转站"灰产:薅试用额度、劫持客服机器人、盗刷信用卡拼出低价 token 池,地域限制与反蒸馏条款形同虚设。

Vectoral 的 Matt Lenhard 发布了一份关于"中转站"(relay market)灰产的调查,Simon Willison 7 月 26 日撰文推介。所谓中转,是主要活跃在中国的一批代理服务:运营者把从各种渠道搞来的 API 凭证池化,再以远低于官方的价格转售大模型访问。

货从哪来

调查梳理出几条供给渠道:批量薅免费试用额度;劫持缺乏防护的客服机器人,把它们当作通往背后大模型 API 的免费跳板;部分还涉及盗刷信用卡和拒付欺诈。技术上,这条产业链跑在 one-api、new-api 等开源网关软件上,搭一个转售代理几乎是开箱即用。需求端同样结构性存在:买家要的是便宜 token、绕过地域限制的通道(美国前沿模型在中国无法官方使用),以及用于蒸馏的批量模型输出。

一层给 API 流量"洗白"的中间件

中转层的作用不止是搬运折扣 token,它还掩盖了模型的真实使用者和使用地。这直接关联到政策层面:美国财政部本周刚以涉嫌蒸馏 Anthropic Fable 模型为由发出制裁威胁,但执法的前提是 API 流量可以溯源——成熟的中转生态恰恰是击穿这个前提的基础设施。对开发者的提醒则更直接:任何无鉴权暴露在公网的 LLM 端点都不是小疏忽,而是转售团伙会主动扫描、可以规模化变现的资产。

这份调查的意义在于:大量 AI 政策与商业实践——地域限制、使用政策、按客户限流、反蒸馏条款——都默认 API 层的访问控制是有效的。而这里给出了成体系的证据:一个专业化、规模化的灰色市场早已系统性地击穿了这些控制。前沿模型"官方可用范围"和"实际使用范围"之间的差距,远比市场地图上画的要小。

信源