低成本大模型API的背后:一个隐秘的Token转售黑市正在崛起
原文: An Inside Look at the Relay Market Powering Token Resellers and Fraud
调查揭露大模型API token转售灰色产业:通过滥用试用、盗刷等手段获取廉价令牌,经开源代理分销,对开发者和云厂商构成双重安全威胁。
- 转售者通过滥用免费试用、代理无保护支持机器人、盗刷信用卡等方式获取廉价API令牌,再通过统一代理低价转卖。
- 买家动机包括获得低价Token、绕过地域限制、甚至为大模型蒸馏收集训练数据。
- 该市场依赖开源API管理工具(如new-api)进行负载均衡和分发,这些工具本身是中性的。
- 此生态加剧了API滥用风险,开发者需避免暴露端点并设置硬性成本上限,云厂商也应提供更精细的费用控制。
起因:一条推文牵出隐秘产业
Simon Willison 最近转载了一篇深度调查,揭露了一个围绕大模型 API Token 转售的成熟市场。作为一名长期关注 LLM 应用安全的开发者,他坦言这加剧了他对暴露 API 端口的恐惧——“现在有了一个完整的生态,能从发现无保护的新端点中获利。”这篇文章不仅是一个安全警示,更折射出大模型时代特有的资源黑市。
拆解:廉价 Token 从何而来?
转售市场的运作逻辑类似互联网早期的盗版软件分发。核心环节有三个:
Token 来源:转售者通过多种灰色手段囤积 API 额度。常见手法包括批量注册免费试用账号、接入没有鉴权的公开支持机器人(比如 Slack 或 Discord 上的客服 Bot)、使用盗刷的信用卡购买额度后再拒付(chargeback)。这些来源的 Token 成本极低甚至为零。
代理分发:他们使用开源软件(如 one-api 及其更活跃的分支 new-api)搭建统一的 API 代理。这类工具原本用于负载均衡,可以将多个 API Key 汇聚成一个入口,自动分配请求。转售者借此把碎片化的“黑卡”打包成一个稳定、低价的 API 服务,卖给下游买家。
买家生态:买家并非都是恶意攻击者。一部分是追求低成本的中小开发者,另一部分是为了绕过地理限制(例如在未开放地区使用大模型),更令人警惕的是,有些买家正在系统性地调用 API 以收集数据,用于“蒸馏”自家的小模型——用大模型的输出训练替代品,变相窃取能力。
趋势洞察:Token 正在成为数字“汽油”
这件事揭示了一个更大的趋势:大模型 API 正在变成一种稀缺基础资源,类似带宽或算力,围绕它会自发形成价格套利和灰色市场。只要官方定价存在价差或配额限制,就会有倒卖空间。这与早年云服务器被用来挖矿、免费手机号被用于注册假账号的逻辑如出一辙。不同的是,LLM Token 的滥售不仅关乎成本,还可能为模型蒸馏、数据投毒等攻击提供弹药,安全后果更深远。
此外,开源 API 管理工具的繁荣是一把双刃剑。new-api 的 GitHub 页面下不乏中文讨论,正说明这个生态在特定区域更为活跃。这提示我们:基础设施的发展速度已经超过了安全规范,厂商在提供强大 API 的同时,并未同步给予用户足够的“刹车”手段。
实用价值:开发者可以怎么做?
Simon 的谨慎值得效仿:永远不要假设你的 LLM 应用端点是安全的。即使只打算小范围使用,也可能被扫描到并列入转售者的“猎物清单”。具体建议:
- 避免直接暴露 API Key:始终通过后端服务中转请求,不将 Key 埋在前端代码或客户端。
- 设置硬性成本上限:遗憾的是,目前多数云厂商的限额功能偏软(仅报警不阻断),开发者需自行在代理层或账单层面实施熔断机制,比如当费用达到阈值时直接停服。
- 监控异常调用:关注请求来源、频率、输出长度等特征,及时发现被代理转售的迹象。
对于 LLM 厂商,文章直指痛点:你们需要提供更严格的 API 密钥约束。给用户一个“花到 X 元就自动停用”的开关,远比事后赔偿更有效。
反常识:转售者并非都是暗网黑客
大多数人可能会以为这是一个由黑客主导的地下黑市,但调查显示,许多转售者公开活跃在中文论坛,使用着完全合法的开源工具,甚至部分 Token 来源仅仅是钻了“免费试用”的空子。这意味着,灰色与正规的界限变得模糊——它更像一个利用规则漏洞的草根经济,而非典型的网络犯罪。了解这一点,有助于我们更现实地评估威胁:防护的重点不仅是抵御恶意攻击,更包括防范搭便车式的资源滥用。
原文地址: An Inside Look at the Relay Market Powering Token Resellers and Fraud
分析由 BitByAI 生成 · 阅读原文