AIの影の経済:'Transfer Stations'が中国でフロンティアモデルの制限を回避する方法

AI覇権を巡る地政学的闘争は、しばしば国家支援ラボと公式政策との戦いとして語られる。しかし、APIプロキシの「グレーエコノミー」では、より広範かつ複雑な闘争が進行している。ホワイトハウスやAnthropicといった企業が中国勢による産業規模の蒸留キャンペーンを警告する一方で、普通の開発者や学生、趣味者がClaude のようなフロンティアモデルにアクセスできる「transfer stations」(中转站)という広大で分散した市場が見過ごされがちである。

このエコシステムは、国家レベルのスパイ活動やモデル蒸留のための単なるツールではなく、ジオブロッキング、KYC(顧客確認)チェック、アカウント監視といったAIガバナンス手段の根本的な限界を露呈する高度な回避インフラである。

Transfer Station のアーキテクチャ

Transfer station は本質的に API プロキシであり、中国の開発者とモデル提供者のインフラストラクチャの間に立つ海外サーバーである。ユーザーは Anthropic に直接接続する代わりに、ソフトウェアをプロキシサーバーへリダイレクトし、WeChat や Alipay で人民元で支払う。この構成により、VPN、海外クレジットカード、外国電話番号が不要になる。

これは単なる一人運営ではなく、モジュラーで階層化されたサプライチェーンである:

  • 上流リソースプロバイダー: アカウント作成の「汚い仕事」を担当する。外国番号用の SMS 認証プラットフォーム、アカウントを大量に登録するマーチャント、認証回避手段を見つけるリバースエンジニアが含まれる。バイオメトリック KYC(ライブセルフィーや身分証)を回避するため、一部のオペレーターはアフリカやラテンアメリカの低所得国の実在人物を雇い、手数料で検証を代行させている。
  • Transfer Station(中間層): API インターフェースを管理し、支払いを処理し、濫用検知アルゴリズムに先んじてアカウントを継続的にローテーションする運用層。
  • 下流顧客: Claude Code などのツールを使用する個人開発者、社内ワークフローに API を組み込む企業、そして Taobao などの e コマースプラットフォームでアクセス権を再パッケージして販売する二次リセラー。

「三食」:トークンが 90% 安くなる仕組み

この市場で最も目立つ特徴は価格である。トークンは公式価格の 10% あるいは 5% で販売されることが多い。この価格設定は中国コミュニティで「一魚三吃」(一魚三食)と呼ばれる戦略によって実現されている。

1. アクセスマークアップとアービトラージ

オペレーターは、大量に登録されたアカウントからの無料クレジットのファーミング、未使用クォータの再販、固定料金サブスクリプションプラン(例: $200 の Max プラン)と従量課金 API コストのギャップを利用するなど、さまざまな手法で自らのコストを削減する。より暗黒なケースでは、盗難または詐欺的なクレジットカードでアカウントに資金を投入し、オペレーターのコストを事実上ゼロに近づけている。

2. モデルスワップと「希釈」

プロキシがリクエストを仲介するため、ユーザーは実際にどのモデルがプロンプトを処理しているかを検証できない。ユーザーは Claude Opus 4.7 に対して支払っても、プロキシは静かにリクエストを Sonnet、Haiku、あるいは中国ローカルモデルの Qwen や GLM などの安価なモデルへルーティングし、出力を Opus と偽ってラベル付けすることがある。

この「希釈」(掺水)と呼ばれる手法は、AI の「知能低下」(降智)という認識を生む。ドイツの CISPA Helmholtz Center の研究によれば、Gemini‑2.5 を提供すると称する一部プロキシは医療ベンチマークで 37% のスコアにとどまり、公式 API の 83.82% と大きく乖離していた。

3. データハーベストが主たる商品

多くのオペレーターにとって、トークンの低価格は単なる顧客獲得戦略であり、真の利益はログにある。プロキシを通過するすべてのプロンプト、レスポンス、推論チェーンが記録され、以下のような金鉱となる:

  • ポストトレーニングと蒸留: Claude の高品質な推論トレースを用いて、より小型のローカルモデルをファインチューニングする。
  • データブローカー: 実世界のエンジニアリングタスクのキュレーションデータセットを他ラボに販売する。
  • 詐欺・恐喝: 漏洩した個人データをターゲット型詐欺や恐喝に利用する。

AI 安全性とガバナンスへの影響

このグレー市場の存在は、現在の AI 安全性フレームワークに致命的な欠陥があることを示す。多くのプロバイダーはシステムレベルのアクセス制御—有害パターンの検出とアカウント停止—に依存している。しかし、ユーザーが Transfer station を経由すると、プロバイダーが見るのはプロキシの IP とアカウントであり、エンドユーザーではない。

帰属の失敗

悪意あるアクターがプロキシを使って生物兵器を生成したりサイバー攻撃を実行した場合、プロバイダーはアカウントを停止できても、上流のサプライチェーンが数時間で代替アカウントを供給できる。帰属が失われ、プロバイダーは使い捨てのプロキシアカウントを禁止しているだけで、実行者を特定できない。

監視の侵食

Anthropic の Clio のような高度な監視システムは、アカウント間の協調パターンを検出するよう設計されている。しかし、有害な問い合わせが複数のプロキシアカウントに分散されれば、シグナルは断片化し、協調スパムを阻止するための検知ロジックをすり抜けてしまう。

地政学を超えて:人間的コスト

Transfer station 経済の害は米中対立を超えて広がる。AI ブロック回避に使われるインフラは、より広範な犯罪活動にも利用されている。KYC 検証を通過させるために南半球の個人から収集されたバイオメトリックデータは、詐欺的な銀行口座の開設やディープフェイク作成に転売される。アカウントファーミングはフィッシングやクレジットカード詐欺の市場を支えている。

最終的に、"transfer station" 現象は、アクセスブロックが決意のあるユーザーを止めることはほとんどなく、回避手段を提供できる者にとっては利益を生む市場を創出するだけである。その過程で、ユーザーは顧客から製品へと変換され、"安価なトークン" の代償はプライバシー、セキュリティ、そして世界中の脆弱な人々の搾取で支払われることになる。

Sources