Содержание
Серый рынок Claude показывает слабое место доступа к топовым AI-моделям
Вокруг Claude в Китае сформировался серый рынок API-прокси, через который разработчики могут покупать токены Anthropic примерно за 10% от официальной цены. Об этом пишет The Decoder со ссылкой на подробный разбор Зилан Цянь из Oxford China Policy Lab, опубликованный в ChinaTalk.
Суть схемы — так называемые transfer stations, или «станции пересылки». Пользователь отправляет запрос не напрямую в Anthropic, а на зарубежный прокси-сервер. Тот пересылает запрос в Claude как будто от легального аккаунта и возвращает ответ обратно. Оплата при этом идёт привычными для китайского рынка способами — через WeChat или Alipay.
Почему доступ получается таким дешёвым
По данным исследования, операторы прокси снижают цену за счёт нескольких механизмов: массовой регистрации аккаунтов с бесплатными кредитами, перепродажи неиспользованных лимитов, образовательных и корпоративных скидок, а также разделения дорогих подписок между множеством пользователей. В отдельных случаях в цепочку могут попадать аккаунты, оплаченные украденными или мошенническими картами, хотя масштаб этого канала оценить сложно.
Есть и более неприятная часть: поскольку весь трафик проходит через посредника, пользователь не всегда может проверить, какая модель реально отвечает на запрос. Прокси может обещать доступ к Claude Opus, но подменять его более дешёвой моделью — например Sonnet, Haiku или даже китайской моделью вроде Qwen. В китайском сообществе такую практику называют «разбавлением».
Главный риск — не только обход геоблокировки
Для обычных пользователей и компаний проблема шире цены. Прокси-оператор технически может видеть промпты, ответы, tool calls и контекст задач. Если через такой доступ работают кодовые агенты, в логах могут оказаться фрагменты репозиториев, внутренние инструкции и коммерческие данные. Цянь допускает, что именно логи могут стать отдельным товаром для обучения, дистилляции моделей или мошенничества.
Для Anthropic и других AI-лабораторий это удар по идее контролируемого доступа. Компания уже использует геоблокировку, проверки телефонов, банковских карт, адресов и даже выборочную KYC-верификацию с документом и селфи. Но модульная цепочка из аккаунт-брокеров, SMS-сервисов, прокси и реселлеров делает рынок живучим: если закрыть одного оператора, другой может появиться за часы.
Что это значит для бизнеса и авторов
Для бизнеса вывод простой: дешёвый «неофициальный Claude API» может оказаться не экономией, а утечкой данных. Если компания использует AI для кода, маркетинга, документов или клиентской поддержки, важно понимать, кто именно видит запросы и где они хранятся. Особенно опасны прокси для задач с персональными данными, закрытыми базами знаний и исходным кодом.
Для рынка AI это ещё один сигнал, что конкуренция моделей всё чаще идёт не только на уровне качества, но и на уровне доступа, безопасности и доверия к инфраструктуре. Чем дороже становятся топовые модели и чем жёстче провайдеры ограничивают регионы, тем сильнее мотивация строить обходные рынки — а вместе с ними растут риски подмены моделей, утечки промптов и нелегальной дистилляции.