支撑代币转售与欺诈的 AI 中转市场内幕

支撑代币转售与欺诈的 AI 中转市场内幕

Hacker News 摘要

原标题:The relay market powering token resellers and fraud

这篇文章深入探讨了支撑 AI 令牌(Token)转售和欺诈的“中转市场”内幕。作者 Matt Lenhard 曾作为软件工程师处理过严重的 AI 滥用问题,他发现这已经演变成一种系统性的经济现象,并在中文技术社区中形成了成熟的产业链。

什么是中转站

中转站(Relay)本质上是一种代理服务,它将流量转发给美国的 AI 模型(如 Anthropic 的 Claude 或 OpenAI 的 GPT),通常提供极高的折扣。作者监测到一些中转站的价格仅为官方价格的 2.2%,相当于 0.13 美元就能买到价值 1 美元的官方使用额度。

以下是部分折扣率最高的中转服务商:

• Now Coding:97.8% 折扣

• I Code Easy:97.1% 折扣

• Claude ZZ:96.6% 折扣

• Doro:96.4% 折扣

• UoCode:96.3% 折扣

市场运作层级

这个生态系统分为四个层级,环环相扣:

1. 上游(卡商/号商): 销售能够通过美国和欧洲账单校验的虚拟信用卡,以及批量注册的账号。

2. 中游(账号池): 聚合数百个上游账号,管理令牌和频率限制(Rate Limits),处理故障转移,并暴露一个统一的 API 接口。其库存不仅包括官方账号,还包括从各种集成 AI 的第三方应用中“逆向工程”提取出的访问权限。

3. 下游(中转站): 这是面向消费者的层面。他们将账号池的 API 包装成简洁的中文界面,处理计费、开票,并通过微信群提供客户支持。

4. 终端用户: 包括寻找廉价算力的开发者、初创公司、SaaS 企业,以及进行模型蒸馏(Model Distillation)的商业买家。

核心技术与软件

几乎所有中转站都运行在两个开源项目上:one-api 或 new-api。

• 这些软件是兼容 OpenAI 的网关,操作员只需添加不同的“渠道”(即 API 密钥池)。

• 面板对外提供单一端点,买家只需更换 API 基础地址即可使用。

• 系统自动扣除配额,并根据预设的“倍率”计算价格。

• new-api 是 one-api 的分支,更偏向商业化,内置了自服务充值和多种模型支持。

虽然这些软件本身是中性的,但当中转站使用被盗、泄露或违规汇总的密钥进行倒卖时,就跨越了合规界限。

欺诈手段

中转市场的主要获利手段包括:

免费额度滥用: 自动化批量注册账号以获取免费试用额度。

退款攻击: 使用盗刷信用卡或在消费后恶意退款以回笼资金。

预付卡漏洞: 使用限额的预付卡锁定账号。

开放接口窃取: 寻找防护不严的聊天机器人,将其作为免费的流量中转点。

钱包攻击(DoW): 发送大量并发请求以耗尽目标的预算,这类攻击不一定为了盈利,有时纯粹是为了破坏。

买家需求与规模

买家的核心诉求是低成本、突破地理限制和模型蒸馏。社区讨论显示,利用 Claude 或 CodeX 模型来训练国内模型(蒸馏)是一个价值数亿元人民币的产业链,头部玩家每天收益可达数十万元。

这个市场非常成熟,甚至出现了比价网站、推广返利计划和每日抽奖系统。例如 hvoy.ai 每天会公开抽取 50 个价值 100 美元的 API 密钥,且使用了类似加密货币赌博的随机性校验算法以示公平。

防御建议

作者建议 AI 服务提供商从以下方面防范滥用:

提高准入门槛: 增加批量注册难度,对新账号设置消费上限,监测浏览器自动化信号。

资金监控: 标记虚拟卡和预付卡,关注账单信息不匹配的情况。

行为分析: 监控注册到首次使用的时间间隔、模型选择、IP 信号(如代理或 VPN)以及非人类的使用模式。

账户关联: 通过设备指纹和 IP 聚类识别属于同一操作者的账号簇。

成本控制: 实施硬性的并发限制和支出上限。对于高风险账号,通过验证码或身份验证增加操作摩擦。

作者总结认为,随着知名模型商收紧身份核验,滥用行为不会消失,只会转移到防护更薄弱的第三方应用层。这是一场持久的猫鼠游戏。


原文:https://vectoral.com/blog/token-relay-market

评论:https://news.ycombinator.com/item?id=49058993

Report Page