Billig Claude-tilgang på undergrunnsforum: operatøren leser hver prompt
Unngå rabatterte LLM-proxyer: operatøren må videresende promptene dine og ser dermed alt du sender inn.
Okta har funnet mer enn et halvt dusin annonser for ulovlig tilgang til KI-modeller på undergrunnsforum og meldingsplattformer, ifølge en analyse av forskerne Jeremy Kirk og Mathew Woodyard publisert tirsdag. Den mest gjennomarbeidede av dem, Poison Claude, selger tilgang til Anthropics Opus 4.8, Opus 4.7, Opus 4.6 og Sonnet 4.6.
Forretningsmodellen er beskrevet åpent på tjenestens egen nettside. Operatøren samler kontoer som har fått gratis bonuskreditt, som de 100 dollarene AWS gir nye Bedrock-kontoer, og ruter innkommende kall til en tilfeldig konto i poolen. Kunden betaler i kryptovaluta, får en API-nøkkel til et Anthropic-kompatibelt endepunkt, og setter noen miljøvariabler slik at utviklingsmiljøet, for eksempel Claude Code, snakker med proxyen i stedet for med Anthropic. Prisen er 5 til 15 prosent av offisiell tokenpris, avhengig av modell.
En konfigurasjonsfeil eksponerte tjenestens statusendepunkt og avslørte skalaen: 881 registrerte brukere, hvorav 872 aktive. Feilen er siden rettet. En beslektet gråsonetjeneste, Ecomagent, oppgis å ha nesten 970 brukere og selger både Anthropic-modeller og OpenAIs GPT Codex 5.5.
«Når tjenestene er satt opp som en gateway-proxy, har tjenesteleverandøren full innsyn i promptene, ettersom promptene må videresendes til en modell. Dette er et personvernproblem, fordi leverandøren kan komme til å lekke eller selge dataene» — Okta
Det er den delen som treffer deg direkte. Alt som går gjennom en slik proxy passerer en ukjent tredjepart i klartekst: kodebaser, API-nøkler i kontekstvinduet, kundedata i testfiler. I tillegg risikerer du at modelleverandøren stenger de underliggende kontoene midt i en jobb, eller at du blir lovet en frontmodell og servert en billigere og svakere en uten å merke det.
Hva bør du gjøre?
- Gå gjennom miljøvariablene i utviklingsoppsettet ditt og sjekk hvilket basis-endepunkt klientene faktisk peker på. Det er nøyaktig den mekanismen tjenestene utnytter, og en satt variabel i en glemt shellprofil er lett å overse.
- Behandle enhver LLM-proxy du ikke selv driver som en leser av all input. Skal du bruke en, hold hemmeligheter og kundedata ute av konteksten uansett hvor billig tokenprisen er.
- Roter nøkler og sjekk forbruket på Bedrock-kontoer med ubrukt bonuskreditt. Det er de kontoene poolen er bygget av.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.