Ở Trung Quốc đã đề xuất quyền truy cập vào Claude với mức giảm giá 90%, và dữ liệu thu thập được sử dụng để huấn luyện các mô hình AI.
Thị trường “xám” proxy dịch vụ của Trung Quốc bán quyền truy cập vào Claude với giá chỉ một phần tư so với mức chính thức
Nghiên cứu của nhân viên Oxford China Policy Lab, Zilan Qian, cho thấy cách các nhà phát triển Trung Quốc lại bán lại quyền truy cập vào mô hình AI Claude của Anthropic. Họ sử dụng tài khoản bị đánh cắp, thay đổi mô hình và bán yêu cầu cũng như phản hồi cho người dùng với mức phí nhỏ.
Cách thức hoạt động
Bước | Các bên tham gia | Đăng ký tài khoản | Ở cấp cao nhất, tạo hàng loạt tài khoản Anthropic để nhận tín dụng miễn phí (khoảng $5).
Bán lại giới hạn | Token chưa sử dụng của người khác được bán, giảm giá cho doanh nghiệp/giáo dục.
Phân mảnh đăng ký | Đăng ký Claude Max ($200) được chia thành hàng chục người dùng bằng cách giới hạn token mỗi giờ.
Trộm dữ liệu thanh toán | Tài khoản được thanh toán bằng thẻ ngân hàng bị đánh cắp và đưa vào “đầm” miễn phí.
Xử lý xác thực | Các trung gian gửi đến Châu Phi/Châu Mỹ Latinh, thuê người để qua kiểm tra cá nhân (ví dụ: quét mắt Worldcoin với chi phí <$30).
Thay đổi mô hình
Các nhà nghiên cứu Đức từ CISPA Helmholtz Center đã kiểm tra 17 dịch vụ proxy và phát hiện rằng mô hình được quảng cáo thường không khớp với thực tế.
* Ví dụ: “Gemini‑2.5” đạt 37% trong bài kiểm tra y khoa, trong khi API chính thức Claude Opus gần 84%.
* Người dùng mong đợi phản hồi từ Claude Opus có thể nhận được câu trả lời từ các mô hình rẻ hơn (Sonnet, Haiku) hoặc AI Trung Quốc.
Ghi lại và bán dữ liệu
Các nhà điều hành proxy lưu trữ tất cả yêu cầu và phản hồi.
Các nhà phát triển Trung Quốc cho rằng giá thắt là cần thiết để thu hút khách hàng, nhưng lợi nhuận thực sự đến từ việc thu thập dữ liệu:
* Trên HuggingFace đã xuất bản các bộ dữ liệu suy luận Claude Opus 4.6 không rõ nguồn gốc – có giá trị trong việc huấn luyện mô hình cạnh tranh.
* Người dùng tự tạo tài liệu học, và máy chủ proxy cung cấp luồng dữ liệu mà không cần công sức lớn.
Rủi ro bổ sung
* Chuyển giao mã nguồn kín – các agent AI có thể nhận được đoạn mã nguồn, cấu trúc API và logic xác thực. Nếu lưu lượng qua một proxy chưa được kiểm tra, công ty gửi dữ liệu nội bộ tới máy chủ bên thứ ba mà không có cam kết bảo vệ.
* Ví dụ Samsung – vào năm 2023, kỹ sư của công ty đã chuyển giao mã nguồn cho ChatGPT, tiết lộ chi tiết bí mật sản xuất chip bán dẫn.
Phản ứng của Anthropic và Nhà Trắng
Tổ chức | Hành động
Anthropic | Vào tháng 9 chặn quyền truy cập Claude cho các tổ chức Trung Quốc; tăng cường kiểm tra người dùng.
Nhà Trắng | Cuối tháng 4 cáo buộc các cấu trúc Trung Quốc “chưng cất” ở cấp công nghiệp, huấn luyện mô hình AI riêng dựa trên câu trả lời của Claude qua hàng nghìn tài khoản proxy.
Tuy nhiên nghiên cứu của Qian cho thấy mỗi biện pháp mới chỉ tạo ra một thị trường tránh hạn chế mới, không ngăn chặn truy cập bất hợp pháp.
Kết luận chính:
Các dịch vụ proxy Trung Quốc sử dụng sự kết hợp tài khoản bị đánh cắp, thay đổi mô hình và thu thập dữ liệu để kiếm lời. Mặc dù Anthropic và chính phủ Mỹ đang nỗ lực, họ vẫn tiếp tục vượt qua giới hạn, tạo ra một hệ sinh thái “xám” bền vững xung quanh Claude.
Bình luận (0)
Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.
Đăng nhập để bình luận