Исследование Мэтта Ленхарда раскрывает структуру теневого рынка перепродажи API-токенов крупных языковых моделей. Злоумышленники создают прокси-сервисы, предлагающие доступ к LLM по ценам значительно ниже официальных тарифов. Основная схема строится на агрегации и эксплуатации скомпрометированных или незаконно полученных ключей доступа, что создает серьезные риски для безопасности и финансовой стабильности разработчиков и провайдеров ИИ-инфраструктуры.
Основной эпицентр этой деятельности сосредоточен в Китае, где сформировалась целая экосистема посредников. Эти сервисы выступают в роли «реле», перенаправляя запросы пользователей через пулы API-ключей, полученных обманным путем или через злоупотребление условиями использования облачных платформ. Подобная модель позволяет перекупщикам демпинговать на рынке, привлекая клиентов, ищущих способы сократить расходы на инференс.
Для разработчиков и компаний, использующих API, это несет угрозу утечки данных и внезапной блокировки аккаунтов из-за подозрительной активности. Использование таких прокси-сервисов делает невозможным контроль над тем, где и как обрабатываются запросы, а также нарушает политики безопасности провайдеров моделей. Масштаб проблемы подчеркивает уязвимость текущих систем биллинга и управления доступом в условиях стремительного роста спроса на генеративный ИИ.
Ключевые факты
- Схема основана на агрегации API-ключей из различных источников для создания дешевых прокси-доступов к LLM.
- Основная активность и инфраструктура перекупщиков сосредоточены на китайском рынке.
- Использование сторонних прокси-сервисов нарушает условия предоставления услуг (ToS) большинства крупных ИИ-провайдеров.
- Основными рисками для конечных пользователей являются кража данных, отсутствие приватности и риск внезапной остановки сервиса при обнаружении мошенничества провайдером.