mimile
На главную

Poison Claude продаёт доступ к Claude, а его оператор видит все запросы пользователей

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Poison Claude продаёт доступ к Claude, а его оператор видит все запросы пользователей

Исследователи компании Okta Джереми Кирк и Мэтью Вудъярд выявили сервис Poison Claude, который продаёт доступ к языковым моделям Anthropic со скидкой, используя украденные учётные записи с бонусными кредитами AWS. Сервис с 872 активными пользователями берёт 5–15% от официальной стоимости токенов и предупреждает, что видит все запросы. Открытие подчёркивает рост теневого рынка доступа к ИИ-моделям.

Операция Poison Claude

Сервис Poison Claude предоставляет доступ к моделям Anthropic Opus 4.8, Opus 4.7, Opus 4.6 и Sonnet 4.6 по цене 5–15% от официальной стоимости токенов. Для этого используются украденные учётные записи с бонусом в $100 на AWS Bedrock; запросы клиентов направляются на случайный аккаунт из пула, невидимо для пользователя. Оплата принимается в криптовалюте, после чего выдаётся API-ключ и инструкции по настройке переменных окружения для перенаправления запросов Claude Code через прокси Poison Claude. Весь трафик проходит через сервер оператора, что позволяет видеть все промпты.

Масштаб и утечка конфигурации

Ошибка конфигурации раскрыла endpoint api.claudeopus[.]shop/api/status, показав 881 зарегистрированного и 872 активных пользователя. Уязвимость устранена. Основной домен poison-claude.bitsender[.]top скрыт за CDN Cloudflare для маскировки IP-адреса. После уведомления Cloudflare разместила предупреждение о фишинге, но отказалась блокировать API-домен, использующий Turnstile для защиты от ботов. Аналогичный сервис Ecomagent.in насчитывает около 970 пользователей и предлагает скидочный доступ к моделям Anthropic и OpenAI GPT Codex 5.5.

Риски конфиденциальности и теневой рынок

Пользователи обращаются к таким сервисам ради экономии, обхода ограничений или анонимности, но Okta предупреждает о рисках. Провайдеры могут потерять доступ при блокировке аккаунтов или тайно заменить модель на более слабую. Поскольку сервис работает как прокси, оператор видит все промпты, что создаёт угрозу утечки или продажи данных. Обнаружение совпало с ростом китайского теневого рынка американских ИИ-моделей, отражающего спрос на ограниченные технологии.

Что дальше

Anthropic и AWS пока не прокомментировали ситуацию, и неясно, предпримут ли они меры против мошеннических аккаунтов. По мере распространения серых сервисов регулирующие органы и разработчики могут столкнуться с необходимостью ужесточения контроля доступа, но техническая сложность выявления прокси-атак может позволить подобным сервисам работать ещё долгое время.

1 источник

Poison Claude продаёт доступ к Claude, а его оператор видит все запросы пользователей