發表文章

目前顯示的是有「AI account theft」標籤的文章

AI Token黑市評測:Poison Claude賤賣你的AI帳號 | AI Token Black Market Review: Poison Claude Sells Cheap Access

By Kit 小克 | AI Tool Observer | 2026-08-09 🇹🇼 AI Token黑市評測:Poison Claude賤賣你的AI帳號 最近資安圈瘋傳一個新名詞: AI Token黑市 。駭客集團把偷來的Claude、GPT、Gemini帳號集中起來開「一頁式商店」,用官方價的5%到15%轉賣AI存取權,還會在背地裡動手腳,例如偷換模型、留後門、竊聽你的對話內容。這股歪風本週在多家資安媒體同步曝光,是目前AI圈討論度最高的資安話題之一。 什麼是AI Token黑市? AI Token黑市指的是駭客透過釣魚、竊碼、外洩程式碼庫或暗網交易取得大量AI帳號金鑰,集中成「代理池」,再用超低價轉售Claude、GPT、Gemini的存取權限給不知情的用戶,藉此賺取價差。 Poison Claude怎麼運作? 其中一個被點名的服務叫「Poison Claude」,號稱訂閱制提供「無限量」AI存取,費用只要官方定價的5%到15%。做法是靠免費試用額度與新創雲端補助金養出大批帳號,再全部塞進同一個代理伺服器,分流給付費客戶使用。 為什麼能便宜到不合理? 因為成本根本不是代理商自己付的——帳號本身是偷來的或用假資料申請的,業者賺的是「轉售差價」,不是正常的運算成本。 用灰色管道存取Claude、GPT有什麼風險? 模型被偷換 :付錢要Claude Opus,實際收到的可能是便宜的Sonnet、Haiku,甚至中國模型如Qwen,回應內容還被貼假標籤。 對話內容被竊聽 :所有Prompt都得先經過代理伺服器才轉發給真正的模型,業者能攔截、留存甚至轉賣你輸入的商業機密。 帳號隨時被鎖 :底層帳號本來就是偷來的,官方一旦偵測異常直接整批停權,服務說斷就斷。 供應鏈風險 :企業把商業資料丟進來路不明的代理服務,等於自己開了資料外洩的後門。 企業與開發者該怎麼自保? 只透過官方或授權經銷商申請Claude、GPT、Gemini的API金鑰 金鑰用完即撤銷、定期輪替,別把Key寫死在程式碼或公開Repo 價格低到不合理的「代理」服務直接跳過,天下沒有那麼便宜的算力 企業內部監控API流量來源與帳單異常,及早抓出被盜用的痕跡 AI Token黑市說穿了就是「太便宜就是有問題」的老套路,只是換上了...