Okta: дешёвые подписки на Claude и GPT - ловушка для данных
Okta вскрыла теневой рынок доступа к Claude, GPT и другим моделям со скидкой до 90% от официальной цены. Посредники-прокладки логируют все запросы пользователей - код, документы, переписку. Площадки Poison Claude и Ecomagent работают через AWS Bedrock и Google Vertex AI, используя бонусные кредиты. Российских пользователей схема касается напрямую.
Исследователи Okta опубликовали разбор теневого рынка, где доступ к Claude, GPT и другим моделям продаётся по цене впятеро и дешевле официальной - а расплачиваться приходится содержимым каждого запроса.
Как устроена схема
Механика простая. Покупатель получает API-ключ, который выглядит как официальный ключ Anthropic или OpenAI, но трафик идёт не в инфраструктуру разработчика модели, а сначала на серверы посредника. Там запрос читают, логируют - и только потом отправляют дальше.
Оператор площадки в итоге видит всё: исходный код, деловую переписку, персональные данные клиентов, внутреннюю документацию. Всё, что пользователь решил показать модели.
По оценке Okta, таких площадок насчитывается больше шести. Они рекламируются в мессенджерах, принимают оплату криптовалютой и предлагают клиентскую поддержку - рынок уже работает как обычный бизнес.
Что привлекает покупателей
Три вещи тянут людей к серым подпискам:
- цена: 5-10% от официального прайса;
- отсутствие региональных ограничений и требований по документам;
- ощущение анонимности при оплате криптой.
Основная аудитория - пользователи из Китая, где часть моделей заблокирована регуляторами. Но география клиентов давно вышла за пределы одной страны.
Poison Claude: конкретный случай
Одна из площадок - Poison Claude - торгует доступом к Opus 4.8, Opus 4.7, Opus 4.6 и Sonnet 4.6. Бизнес-модель почти не скрывается: оператор массово регистрирует новые аккаунты в AWS Bedrock, забирает бонусные 100 долларов на каждый свежий аккаунт и объединяет их в общий пул. Через этот пул маршрутизируется трафик клиентов - отсюда цена в 5-15% от официальных расценок Anthropic.
Оплата принимается в Tether, USD Coin, Ethereum, Litecoin и Bitcoin. Покупателю выдают API-ключ, совместимый с интерфейсом Anthropic, и инструкции по перенастройке Claude Code.
Создатели площадки по ошибке оставили открытым один из программных интерфейсов. Исследователи получили внутреннюю статистику: 881 зарегистрированное имя пользователя, из которых 872 оставались активными. Основной домен прятался за Cloudflare - настоящий адрес сервера определить не удалось. После уведомления Cloudflare разместила на сайте предупреждение о фишинговой активности, но связанный домен продолжал работать через ту же инфраструктуру.
Ecomagent: безлимит через Google Vertex AI
Второй заметный игрок - Ecomagent - продаёт безлимитные подписки на Opus 4.8, Opus 4.6, Sonnet 4.6 и GPT Codex 5.5.
В одном из тестовых API-запросов исследователи заметили идентификатор с префиксом msg_vrtx, характерный для Google Vertex AI. Версия Okta: площадка использует бонусные кредиты Google Cloud, в том числе крупные гранты для стартапов, работающих с Gemini. Позднее этот идентификатор пропал - по всей видимости, архитектура сменилась.
Через ту же ошибку конфигурации выяснилось, что клиентская база Ecomagent - чуть меньше тысячи человек.
Автоматическая кража аккаунтов
Отдельный сюжет расследования - автоматизированная регистрация учёток. Журналы одной компании, предлагающей бесплатный пробный период для ИИ-генерации видео, за три года зафиксировали более 105 тысяч попыток автоматической регистрации и подбора аккаунтов. Активность шла с 251 IP-адреса, связанных с ботами. Значительная часть - с VPN-сервисов, популярных в Китае, и почтовых адресов домена qq.com.
На подпольных площадках готовые аккаунты продавались. Один продавец в Telegram предлагал профиль за 40 долларов в Tether и объяснял, что такие записи живут дольше угнанных: сервис автоматически переводит их на платную подписку по окончании триала.
Чем это грозит российским пользователям
Для пользователей из России, которым закрыт прямой доступ к западным моделям, серые подписки особенно соблазнительны. И особенно опасны.
Конкретные риски:
- утечка исходного кода и корпоративных документов через логирование запросов посредником;
- нарушение 152-ФЗ при передаче персональных данных через неконтролируемый сервер;
- невозможность привлечь оператора площадки к ответственности в правовом поле РФ;
- внезапная блокировка доступа при массовой чистке аккаунтов у Anthropic или OpenAI;
- подмена ответа модели через прокси-слой без ведома клиента.
Особая угроза - использование серых API-ключей внутри Claude Code: через прокси в таком случае проходит весь код проекта целиком.
Что это значит
Если ты разработчик или аналитик, первое - проверить адрес шлюза в конфигурации среды. Если там не официальный эндпоинт Anthropic или OpenAI, трафик идёт через чужой сервер.
Если ты отвечаешь за безопасность в компании, нужна политика, прямо запрещающая подключение к неофициальным ИИ-эндпоинтам с рабочих машин. Эксперты CISOCLUB прямо говорят: дешёвая подписка на топовую модель почти всегда означает промежуточное звено, которое читает трафик.
Доступ к Claude и GPT из России без VPN реально существует - но не через серые прокладки. Разница в том, кто видит твои данные.
Источник: CISOCLUB, 6 августа 2025 - ссылка