پژوهشگران شرکت اوکتا تبلیغهای چند سرویس زیرزمینی را کشف کردهاند که دسترسی ارزان و غیرمجاز به مدلهای Anthropic را عرضه میکنند. یکی از این سرویسها با نام Poison Claude ادعا میکند دسترسی به مدلهایی مانند Opus 4.8، Opus 4.7، Opus 4.6 و Sonnet 4.6 را با قیمت بسیار پایین فراهم میکند؛ اما اپراتور سرویس تمامی پرامپتهای کاربران را میبیند.
روش عملکرد Poison Claude
مطابق تحلیل اوکتا، Poison Claude هزینههای پایین را با سوءاستفاده از اعتبارهای تشویقی مانند اعتبار 100 دلاری AWS برای حسابهای Bedrock توجیه میکند. وبسایت سرویس توضیح میدهد حسابهای دارای اعتبار به «استخر» اضافه میشوند و درخواستهای مشتریان از طریق حسابهای ویژهای هدایت میشود، بهطوری که مشتری تنها 5–15٪ از قیمت رسمی هر توکن میپردازد.
نحوه اتصال و گردش داده
سرویس پرداخت با رمزارز میپذیرد و پس از پرداخت، یک کلید API سازگار با Anthropic به مشتری اختصاص میدهد. کاربر باید متغیرهای محیطی را طوری تنظیم کند که درخواستها به API سرویس ارسال شوند؛ سپس پرامپتها از طریق آن API به Anthropic منتقل شده و پاسخ مدلها به مشتری بازگردانده میشود. در چنین ساختاری، اپراتور میانجی به تمام ورودیها دسترسی کامل دارد.
افشای تصادفی و واکنشها
یک خطای پیکربندی باعث شد نقطه پایان API با آدرس api.claudeopus.shop/api/status در دسترس قرار گیرد؛ پاسخ به این نقطه پایان نشان میداد تعداد کل کاربران 881 و کاربران فعال 872 است. پس از گزارش محققان، این افشاگر اصلاح شد.
دامنه اصلی Poison Claude پشت شبکه توزیع محتوا (CDN) شرکت Cloudflare پنهان شده بود. پس از افشا، Cloudflare هشدار فیشینگ مقابل سایت قرار داد؛ اما برای دامنه API که از Cloudflare Turnstile استفاده میکرد، اقدام بیشتری صورت نگرفت.
نمونههای مشابه در بازار خاکستری
خدمات دیگری مانند Ecomagent.in نیز در بازار خاکستری شناخته شدهاند و ادعا میکنند دسترسی تخفیفی به مدلهایی مثل Opus، Sonnet و حتی GPT Codex 5.5 ارائه میدهند. چنین سرویسهایی معمولاً با وعده دسترسی به مدلهای پیشرفته مشتری جذب میکنند، اما ریسکهای مهمی همراه دارند.
ریسکهای حریم خصوصی و امنیتی
- مشاهده و ثبت پرامپتها: اپراتور میانجی به تمام پرامپتها و ورودیهای کاربران دسترسی دارد که ریسک افشا، فروش یا سوءاستفاده از دادهها را افزایش میدهد.
- انطباق و اصالت مدل: ارائهدهنده ممکن است بهجای مدل ادعاشده، از مدل ارزانتر و ضعیفتری استفاده کند یا دسترسی را پس از شناسایی تقلب قطع کند.
- سوءاستفاده از اعتبارهای رایگان: بازیگران بدخواه میتوانند از دورههای آزمایشی رایگان برای ایجاد هویتهای ساختگی و بهرهبرداری وسیع استفاده کنند.
- افزایش فعالیت باتها: اوکتا هشدار داده که شبکههای بات با پراکسیهای مسکونی و روشهای پیچیده در حال گسترشاند تا مکانیسمهای تشخیص را دور بزنند.
پهنه جغرافیایی و موارد مرتبط
بازارهای مختلف، از جمله چین، برای دستیابی به مدلهایی که دسترسی مستقیم آنها محدود یا فیلتر شده، سرویسهای رله یا پراکسی ایجاد کردهاند. Anthropic پیشتر چند شرکت را به بهرهبرداری صنعتی غیرقانونی از قابلیتهای Claude متهم کرده و گزارشهایی نشان میدهد برخی گروهها مدلهای OpenAI و Anthropic را برای اهداف داخلی آموزش دادهاند (Reuters).
پیشنهادهای عملی برای توسعهدهندگان و سازمانها
- استفاده از منابع رسمی: صرفاً از APIها و حسابهای رسمی و معتبر برای دسترسی به مدلها استفاده کنید.
- محدود کردن ارسال داده حساس: متادیتا و اطلاعات محرمانه را در درخواستها قرار ندهید.
- پیکربندی امنیتی و مانیتورینگ: تنظیمات احراز هویت، نرخ محدودسازی و لاگینگ را بهدرستی پیکربندی و مانیتور کنید.
- سیاستهای داخلی روشن: سازمانها باید سیاستهایی برای جلوگیری از ارسال داده حساس به سرویسهای ثالث داشته باشند و موارد مشکوک را گزارش دهند.
منابع
ظهور بازارهای خاکستری دسترسی به مدلهای هوش مصنوعی را پرهزینه از منظر حریم خصوصی و زنجیره تأمین کرده است؛ تصمیمگیریهای فنی و قانونی شرکتها درباره حفاظت از دادهها و نظارت بر دسترسیهای API تعیینکننده آینده این حوزه خواهد بود.





