中繼市場:代幣轉售者與詐騙生態系統如何利用 AI 模型
中繼市場:代幣轉售者與詐騙生態系統如何利用 AI 模型
一個複雜的多層中繼市場已經出現,以深度折扣轉售前沿 AI 模型(如 Anthropic、OpenAI、Google 所提供的模型)的存取權,折扣幅度常達到官方定價的 97.8% 折。此生態系統利用帳號濫用、盜用金融工具以及開源閘道軟體,繞過地理限制,為開發者和模型蒸餾者提供廉價推論。
代幣中繼的四層架構
代幣中繼市場以結構化供應鏈的形式運作,從原始帳號來源移動到最終用戶交付:
- 上游(卡片 & 帳戶商家): 這些行為者提供原材料:設計用來繞過美國和歐洲帳單檢查的虛擬信用卡以及批量註冊的帳號。
- 中游(帳戶池): 帳戶池匯集數百個上游帳戶。它們管理驗證令牌,處理速率限制,並在帳戶被標記時提供故障轉移機制。它們經常採用「逆向工程」的方式來存取消費者 AI 應用程式,而非直接使用實驗室 API。
- 下游(中繼站/轉運站): 這些是面向消費者的實體。他們將帳戶池的 API 包裹在一個品牌化的、常見中文語言的產品中,透過 WeChat 等平台管理計費、開票和客戶支援。
- 最終用戶: 主要買家包括尋求廉價推論的個人開發者、初創公司和 SaaS 公司,以及利用該基礎設施進行模型蒸餾(使用前沿模型輸出訓練本土模型)的商業實體。
技術基礎設施:one-api 和 new-api
多數中繼站使用兩種開源的 OpenAI 相容閘道其中之一:one-api 或 new-api(one-api 的更側重商務的分支)。這些工具使運營者能夠:
- 管理通道: 每個通道由一個提供者和一組 API 金鑰組成。
- 標準化端點: 閘道公開單一的 OpenAI 相容 API,允許買家只需將現有的 SDK 指向中繼站的 URL。
- 控制定價: 運營者使用「倍數」來設定定價層級,並根據使用量扣除配額。
儘管該軟體本身是中立的,並被合法公司用於團隊支出追蹤,但中繼站利用它來將被盜、洩漏或匯集的金鑰變現,違反供應商的服務條款。
常見詐騙與濫用方法
中繼站運營者採用多種策略來獲取廉價或免費的代幣:
- 免費試用濫用: 自動化大量帳號創建以領取免費額度。
- 退款攻擊: 使用盜用卡片或在使用期結束後發起退款以收回成本。
- 預付卡套現: 使用有上限的預付卡為帳戶注資,以避免長期的帳單關聯。
- 開放推論濫用: 透過缺乏嚴格防護機制的支援聊天機器人代理流量。
- 錢包拒絕服務: 一種非金融攻擊,行為者大量發送請求給供應商,專門耗盡供應商的計算資源。
市場成熟度與 "可驗證公平" 抽獎
市場已發展成一個具備價格比較網站(例如 getcheapai.com)和聯盟計畫的專業生態系統。某些目錄,如 hvoy.ai,甚至每日進行抽獎,送出五十張價值 100 美元的 API 金鑰。這些抽獎使用一種 "可驗證公平" 的加密方案——利用最新 Bitcoin 區塊的雜湊作為隨機種子,並採用 Partial Fisher-Yates 洗牌演算法演算法——來證明結果未被操縱。
AI 提供者的防禦策略
帳號創建與進入
- 提高入門成本: 實施基於瀏覽器的自動化偵測,並限制新帳號的支出。
- 財務監控: 標記虛擬卡、預付卡以及不匹配的帳單資訊。
行為偵測
- 識別異常: 監控不自然的模式,例如註冊與首次使用代幣之間的時間、特定模型選擇以及 IP 訊號(VPN/代理)。
- 帳號聚類: 使用設備指紋和 IP 塞比爾(IP sybils)將多個帳號關聯回單一運營者。
損害控制
- 執行硬性限制: 實施支出上限、併發限制以及為進行中的請求預留預算,以防止突發的費用尖峰。
- 逐步建立信任: 以低額度啟動新帳號,並隨帳號老化或提供已驗證的卡片而逐步提升額度。
- 靜默節流: 當偵測到濫用時,靜默地節流帳號,而不是返回乾淨的錯誤,這樣可以防止攻擊者確切知道哪個訊號需要觸發修復。
社群見解與反駁
"相同的轉售市場也適用於上一代互聯網巨頭的產品。高度複雜的行為者... 創造出大規模的折扣印象轉售市場。"
有些人認為 "fraud" 與 "arbitrage" 之間的區別是模糊的,尤其是當用戶為訂閱付費並轉售剩餘代幣時。其他人則指出,對最終用戶來說存在一個關鍵風險:無法保證中繼站提供的確實是所宣傳的真實模型(例如,販售高端模型 Opus 但實際交付較便宜的模型 Fable 或 DeepSeek)。
此外,一些使用者指出,雲端供應商(AWS、Azure)為新創公司提供的免費額度濫用是廉價推論的一個重要來源,儘管報導不足。