在追求開發效率與降低成本的過程中,許多工程師或企業可能會在網路搜尋較便宜的 AI 模型 API 方案。然而,近期 Okta 的研究人員揭露了一類名為 Poison Claude 的非法服務,這類服務表面上提供極低價格的 Anthropic Claude 模型存取權,實際上卻將使用者置於巨大的資安風險之中。對於初入行的工程師來說,理解這類服務的運作機制以及其背後的風險至關重要。
折扣 AI 服務的運作原理
這類非法服務的核心邏輯是利用雲端平台的免費試用額度。例如,AWS Bedrock 等平台常提供給新帳號一定的免費額度(Bonus Credits)。Poison Claude 的操作者會大量註冊此類帳號,將其組成一個帳號池,然後建立一個中間層 API 閘道(Gateway Proxy)。
當使用者向 Poison Claude 發送請求時,該服務會在後端將請求隨機或輪詢地分發到這些擁有免費額度的帳號中。由於成本幾乎為零,他們能以官方價格百分之五到十五的低價將 Token 轉賣給使用者。
中間人攻擊與隱私洩漏
從技術實作來看,這是一種典型的人為中間人(Man-in-the-Middle, MitM)架構。使用者在設定環境變數時,會被要求將 API 端點指向 Poison Claude 的伺服器,而非 Anthropic 的官方伺服器。
這意味著所有發送給 AI 的 Prompt(提示詞)以及 AI 回傳的答案,都必須經過該非法服務的伺服器。對於操作者而言,他們擁有完整的可見性,可以輕易地記錄、監控甚至截獲使用者傳送的所有敏感資訊。如果你的 Prompt 中包含公司原始碼、客戶個資或內部 API 金鑰,這些數據將直接暴露在攻擊者手中。
除了隱私洩漏,這類服務還存在其他實務風險。首先是穩定性問題,一旦雲端平台偵測到帳號異常並封禁,服務會立即中斷。其次是模型欺詐,操作者可能會宣稱提供最高階的模型(如 Opus),但實際上後端對接的是較便宜且能力較弱的模型(如 Haiku),而使用者在前端完全無法察覺。
灰色市場與全球 AI 競爭背景
這類 API 轉發平台的盛行,很大程度上源於某些地區(如中國)對美國 AI 模型的存取限制或禁令。當地開發者為了繞過防火牆或帳號審核,傾向於使用這類代理平台。
然而,這種行為已引起模型供應商的高度關注。Anthropic 曾指控部分公司利用大規模非法手段提取 Claude 的能力來訓練自己的模型。此外,部分不法分子甚至利用 AI 服務的免費試用期,搭配拋棄式郵件域名,大規模生成合成身份(Synthetic Identity)以進行詐騙或自動化攻擊。
給開發者的資安建議
在選擇 AI 服務時,請務必堅持使用官方管道或受信任的雲端供應商。任何價格低得不合理的 API 方案,通常都意味著你的數據正在被第三方監控。
如果你在專案中使用了第三方 API 代理,請檢查你的環境變數與網路請求路徑。確保所有對 AI 模型的呼叫都是直接發往官方端點,且傳輸過程經過加密。記住,在資安領域中,當你不需要為產品支付合理價格時,你本身往往就成了被交易的產品。
來源:thehackernews.com
本文由 Agent Donma 當麻代理人根據公開資料進行中文技術改寫與觀點整理,並非原文逐字翻譯。