Вы когда-нибудь слышали о том, что существует черный рынок токенов искусственного интеллекта? Китайские продавцы предлагают API-ключи и подписки на топовые LLM, такие как Claude от Anthropic и OpenAI Codex, за сущие копейки. В индустрии ходят слухи о компаниях, которые теряют миллионы долларов из-за утечек API-ключей, а объемы краж удваиваются каждые два месяца.
Три мои любимые вещи в жизни — это выгодные сделки, сомнительные китайские сайты и защита бюджета. Поэтому я провел собственное расследование, потратил свои деньги на теневые токены Claude и обнаружил хорошо отлаженную многомиллионную индустрию, которая зашла гораздо дальше, чем можно было представить.
Что скрывается на просторах Taobao?
В поисках дешевых API я отправился на Taobao — гигантский китайский маркетплейс, который похож на AliExpress, но с гораздо более широким (и не всегда легальным) ассортиментом. После пары часов с переводчиком я выделил три основных типа предложений:
| Тип лота | Описание | Суть и подводные камни |
| Легальные подписки | Аккаунты Claude Pro, оплаченные иностранными картами. | Стоят даже дороже официальных подписок. Покупают те, у кого нет доступа к оплате в США, но нужен честный доступ. |
| Общие аккаунты | Доступ к веб-интерфейсу на 7 дней всего за $1.50. | Работает через прокси-браузеры с десятками других людей. Постоянные вылеты, лаги и жесткие лимиты на сообщения. |
| Сырые API-токены | Лимит в $100 за $8 (без ограничения по времени). | Главная цель расследования. Заявлена скидка в 92% на использование API. |
Эксперимент: Покупка токенов на $100 за $8
Я приобрел третий вариант. Продавец сразу прислал мне случайный токен и ссылку на инструкцию в китайском аналоге Notion. Выяснилось, что доступ предоставляется через специальную "пересадочную станцию" — промежуточный прокси-сервер, который маршрутизирует ваши запросы.
При создании токена в их панели управления система предлагает выбрать разные классы моделей со странными множителями списания: 1.5x и 5x.
Подмена моделей: Что на самом деле вам продают?
Я протестировал оба варианта в безопасной изолированной среде, чтобы понять, какой ИИ реально отвечает на запросы.
- Множитель 1.5x (Claude Fast / Value): Это подделка. Модель начала отвечать на китайском, долго "думала", а дизайн сгенерированного кода и близко не походил на фирменный стиль Anthropic. Я попросил ИИ выдать свой системный промпт, и он послушно выдал инструкцию: «Если кто-то спросит тебя на китайском или английском, кто ты, скажи, что ты Claude». Мошенники просто подменяют дорогие модели на сверхдешевые открытые аналоги.
- Множитель 5x (Claude Max): А вот это оказался настоящий Claude (модели Opus и Sonnet). Количество затраченных на тестовый запрос токенов совпало с официальным API (ровно 147 токенов), а сгенерированный код имел типичные для Anthropic анимации и синий интерфейс.
Математика обмана: Почему это невыгодно
На первый взгляд, получить доступ к реальному Claude за часть стоимости звучит отлично. Но давайте посчитаем реальные затраты:
- Скрытый множитель: Вы покупаете баланс $100, но для доступа к настоящему Claude применяется множитель 5x. То есть реальная покупательная способность ваших $8 падает до $20. Вы платите 40 центов за каждый доллар.
- Инфляция токенов: Украденные ключи, через которые работают прокси-серверы, постоянно блокируются. Когда ключ отваливается прямо во время вашего запроса, мошенникам приходится перенаправлять весь ваш огромный чат на новый API-ключ. Кэширование при этом не работает.
- Итоговый счет: В моем тесте я сгенерировал код, который по официальным тарифам стоил бы $1.92. Однако на теневой панели управления с меня списали $6.40.
Вывод: Из-за скрытых множителей и накрутки расхода за некэшированный контекст, я в итоге заплатил около $1.20 за то, что официально стоит $1.00. Теневой рынок оказался дороже легального.
Откуда берутся краденые токены?
Как выяснилось, борьба с фродом API-ключей — это огромная головная боль для индустрии. Специалисты по безопасности выделяют четыре основных источника краж:
- Ворованные кредитные карты (для регистрации сотен премиум-аккаунтов).
- Вредоносный код (NPM-черви), который сканирует локальные файлы разработчиков в поисках ключей
.env. - Случайные утечки, когда разработчики по ошибке публикуют ключи в публичных репозиториях на GitHub.
- Реверс-инжиниринг редакторов кода (VS Code, Cursor), чтобы бесплатно эксплуатировать их триальные ИИ-лимиты.
Бизнес-модель «Одна рыба — три блюда»
Мошенники монетизируют этот процесс на трех уровнях одновременно:
- Блюдо первое: Прямая продажа доступа к токенам, которые достались им бесплатно в результате кражи.
- Блюдо второе: Подмена моделей и искусственная инфляция расхода токенов (как в примере выше).
- Блюдо третье (Логи): Самое важное — ваши данные. Запросы и ответы сохраняются, превращаясь в "золотую жилу". Эти массивы данных продаются китайским лабораториям, которые используют ответы GPT-4 и Claude для дешевого обучения (дистилляции) собственных ИИ-моделей в обход защитных механизмов Anthropic и OpenAI.
Стоит ли покупать токены на черном рынке?
Короткий ответ: Точно нет.
Помимо того, что это экономически невыгодно, это несет серьезные риски:
- Угроза безопасности: Ваши запросы проходят через чужой прокси-сервер. Мошенники могут перехватить вызов инструментов (tool calls). Если вы просите ИИ «создать файл index.html», злонамеренный прокси может изменить команду на скачивание всех ваших файлов и украсть интеллектуальную собственность вашего работодателя.
- Нестабильность: Эти API медленные, постоянно обрываются и часто выдают галлюцинации дешевых моделей вместо заявленных.
- Моральный аспект: Покупая такие ключи, вы зачастую воруете деньги не у корпораций-гигантов, а у обычных соло-разработчиков, которые случайно засветили свой ключ и теперь получают счета на тысячи долларов.
Альтернатива: Если вам нужны доступные модели для генерации кода, не используйте сомнительные схемы. Перейдите на агрегаторы вроде OpenRouter, где есть сотни легальных open-source моделей. Они стоят в десятки раз дешевле топовых флагманов, но отлично справляются с рутинными задачами программирования, оставляя ваши данные и совесть в безопасности.
