پژوهشگران شرکت اوکتا تبلیغ‌های چند سرویس زیرزمینی را کشف کرده‌اند که دسترسی ارزان و غیرمجاز به مدل‌های Anthropic را عرضه می‌کنند. یکی از این سرویس‌ها با نام Poison Claude ادعا می‌کند دسترسی به مدل‌هایی مانند Opus 4.8، Opus 4.7، Opus 4.6 و Sonnet 4.6 را با قیمت بسیار پایین فراهم می‌کند؛ اما اپراتور سرویس تمامی پرامپت‌های کاربران را می‌بیند.

روش عملکرد Poison Claude

مطابق تحلیل اوکتا، Poison Claude هزینه‌های پایین را با سوءاستفاده از اعتبارهای تشویقی مانند اعتبار 100 دلاری AWS برای حساب‌های Bedrock توجیه می‌کند. وب‌سایت سرویس توضیح می‌دهد حساب‌های دارای اعتبار به «استخر» اضافه می‌شوند و درخواست‌های مشتریان از طریق حساب‌های ویژه‌ای هدایت می‌شود، به‌طوری که مشتری تنها 5–15٪ از قیمت رسمی هر توکن می‌پردازد.

نحوه اتصال و گردش داده

سرویس پرداخت با رمزارز می‌پذیرد و پس از پرداخت، یک کلید API سازگار با Anthropic به مشتری اختصاص می‌دهد. کاربر باید متغیرهای محیطی را طوری تنظیم کند که درخواست‌ها به API سرویس ارسال شوند؛ سپس پرامپت‌ها از طریق آن API به Anthropic منتقل شده و پاسخ مدل‌ها به مشتری بازگردانده می‌شود. در چنین ساختاری، اپراتور میان‌جی به تمام ورودی‌ها دسترسی کامل دارد.

نمایی از رابط تبلیغاتی Poison Claude

افشای تصادفی و واکنش‌ها

یک خطای پیکربندی باعث شد نقطه پایان API با آدرس api.claudeopus.shop/api/status در دسترس قرار گیرد؛ پاسخ به این نقطه پایان نشان می‌داد تعداد کل کاربران 881 و کاربران فعال 872 است. پس از گزارش محققان، این افشاگر اصلاح شد.

دامنه اصلی Poison Claude پشت شبکه توزیع محتوا (CDN) شرکت Cloudflare پنهان شده بود. پس از افشا، Cloudflare هشدار فیشینگ مقابل سایت قرار داد؛ اما برای دامنه API که از Cloudflare Turnstile استفاده می‌کرد، اقدام بیشتری صورت نگرفت.

نمونه‌های مشابه در بازار خاکستری

خدمات دیگری مانند Ecomagent.in نیز در بازار خاکستری شناخته شده‌اند و ادعا می‌کنند دسترسی تخفیفی به مدل‌هایی مثل Opus، Sonnet و حتی GPT Codex 5.5 ارائه می‌دهند. چنین سرویس‌هایی معمولاً با وعده دسترسی به مدل‌های پیشرفته مشتری جذب می‌کنند، اما ریسک‌های مهمی همراه دارند.

ریسک‌های حریم خصوصی و امنیتی

  • مشاهده و ثبت پرامپت‌ها: اپراتور میان‌جی به تمام پرامپت‌ها و ورودی‌های کاربران دسترسی دارد که ریسک افشا، فروش یا سوءاستفاده از داده‌ها را افزایش می‌دهد.
  • انطباق و اصالت مدل: ارائه‌دهنده ممکن است به‌جای مدل ادعاشده، از مدل ارزان‌تر و ضعیف‌تری استفاده کند یا دسترسی را پس از شناسایی تقلب قطع کند.
  • سوءاستفاده از اعتبارهای رایگان: بازیگران بدخواه می‌توانند از دوره‌های آزمایشی رایگان برای ایجاد هویت‌های ساختگی و بهره‌برداری وسیع استفاده کنند.
  • افزایش فعالیت بات‌ها: اوکتا هشدار داده که شبکه‌های بات با پراکسی‌های مسکونی و روش‌های پیچیده در حال گسترش‌اند تا مکانیسم‌های تشخیص را دور بزنند.

پهنه جغرافیایی و موارد مرتبط

بازارهای مختلف، از جمله چین، برای دستیابی به مدل‌هایی که دسترسی مستقیم آنها محدود یا فیلتر شده، سرویس‌های رله یا پراکسی ایجاد کرده‌اند. Anthropic پیش‌تر چند شرکت را به بهره‌برداری صنعتی غیرقانونی از قابلیت‌های Claude متهم کرده و گزارش‌هایی نشان می‌دهد برخی گروه‌ها مدل‌های OpenAI و Anthropic را برای اهداف داخلی آموزش داده‌اند (Reuters).

پیشنهادهای عملی برای توسعه‌دهندگان و سازمان‌ها

  • استفاده از منابع رسمی: صرفاً از APIها و حساب‌های رسمی و معتبر برای دسترسی به مدل‌ها استفاده کنید.
  • محدود کردن ارسال داده حساس: متادیتا و اطلاعات محرمانه را در درخواست‌ها قرار ندهید.
  • پیکربندی امنیتی و مانیتورینگ: تنظیمات احراز هویت، نرخ‌ محدودسازی و لاگینگ را به‌درستی پیکربندی و مانیتور کنید.
  • سیاست‌های داخلی روشن: سازمان‌ها باید سیاست‌هایی برای جلوگیری از ارسال داده حساس به سرویس‌های ثالث داشته باشند و موارد مشکوک را گزارش دهند.

منابع

ظهور بازارهای خاکستری دسترسی به مدل‌های هوش مصنوعی را پرهزینه از منظر حریم خصوصی و زنجیره تأمین کرده است؛ تصمیم‌گیری‌های فنی و قانونی شرکت‌ها درباره حفاظت از داده‌ها و نظارت بر دسترسی‌های API تعیین‌کننده آینده این حوزه خواهد بود.