Раскрыт теневой рынок перепродажи API-доступа к нейросетям
Расследование Мэтта Ленхарда, на которое сослался блогер Саймон Уиллисон, описывает сложившуюся теневую экономику вокруг перепродажи токенов доступа к API нейросетей. Схема сосредоточена преимущественно в Китае: перекупщики продают доступ к прокси-серверам, которые предлагают заметную скидку против официальных цен API. Скидка достигается за счёт объединения (пулинга) множества API-ключей из разных источников, злоупотребления бесплатными пробными периодами, проксирования запросов через незащищённые чат-боты поддержки компаний, а иногда и через ворованные банковские карты или мошенничество с чарджбэками (возвратом платежа после его совершения). Технически перекупщики используют опенсорсные продукты one-api и его более активно развиваемый форк new-api, легитимные инструменты для балансировки нагрузки по пулу API-ключей, изначально не предназначенные для мошенничества. Покупателями такого доступа выступают те, кто ищет дешёвые токены, хочет обойти геоограничения, а в отдельных случаях, собирает данные для дистилляции моделей (обучения меньшей модели на выводах большей). Уиллисон, который сам разрабатывает публичные приложения на базе LLM, пишет, что существование такого рынка усиливает его осторожность: теперь есть целая экосистема, зарабатывающая на поиске новых незащищённых точек доступа для эксплуатации. Он призывает поставщиков API нейросетей внедрять строгие лимиты расходов по каждому ключу, чтобы приложение автоматически останавливалось при достижении заданного порога трат за период. Первоисточником для статьи Ленхарда послужила ветка на китайском форуме, где обсуждается эта схема.
Ключевые факты
- Теневой рынок (в основном в Китае) перепродаёт доступ к API нейросетей через прокси-серверы дешевле официальных цен
- Скидка достигается пулингом ключей: злоупотребление бесплатными пробными периодами, проксирование через незащищённые чат-боты поддержки, ворованные карты и чарджбэк-мошенничество
- Используется опенсорсный софт one-api и его форк new-api, легитимные инструменты балансировки нагрузки по пулу ключей, применяемые здесь не по назначению
- Покупатели ищут дешёвые токены, обход геоограничений, а иногда собирают данные для дистилляции моделей
- Автор находки призывает поставщиков API вводить строгие лимиты расходов на ключ, чтобы приложение останавливалось при превышении порога трат
Почему это важно
Расследование показывает, что вокруг API-доступа к нейросетям сложилась устойчивая теневая экономика: перекупщики системно эксплуатируют слабые места в защите провайдеров (бесплатные тарифы, незащищённые чат-боты поддержки, украденные платёжные данные) и превращают это в коммерческий продукт, дешёвый прокси-доступ к дорогим моделям.
Кому это важно
Разработчикам, которые публикуют собственные приложения на базе LLM и опасаются внезапных счетов за API; командам безопасности и биллинга у поставщиков нейросетей, которым нужно закрывать эти лазейки; исследователям злоупотреблений ИИ-инфраструктурой.
Как это применить
Практический вывод из материала, устанавливать жёсткие лимиты расходов по каждому API-ключу с автоматической остановкой при достижении порога трат за период, а не полагаться только на постфактум-мониторинг. Разработчикам стоит настороженно относиться к чат-ботам поддержки на своих сайтах как к потенциальному вектору проксирования чужого трафика через свои учётные данные.
Можно ли доверять
Источник, блог известного разработчика и наблюдателя за индустрией нейросетей Саймона Уиллисона, который ссылается на расследование Мэтта Ленхарда и на конкретную ветку китайского форума как на первоисточник схемы. Уиллисон явно называет материал заслуживающим внимания («fascinating investigation»), но сам не проводил независимую проверку деталей расследования Ленхарда, это пересказ чужой работы, а не первичный источник.
Риски и подводные камни
Для владельцев API-ключей риск, неожиданно крупные счета из-за эксплуатации их бесплатных лимитов или скомпрометированных учётных данных. Для поставщиков нейросетей, репутационный и финансовый ущерб от массового злоупотребления пробными тарифами и от того, что часть собранных через такие прокси данных может использоваться для дистилляции моделей без разрешения правообладателя. Отдельный риск, мошенничество с чарджбэками и ворованными картами, то есть прямое финансовое преступление, а не просто нарушение условий использования.
«Поставщикам нейросетей действительно нужно научиться предлагать строгие лимиты для своих API-ключей. Я хочу, чтобы мои приложения на основе LLM переставали работать в тот момент, когда они достигают установленного мной денежного порога за период.»
— Саймон Уиллисон