Платишь за Opus, получаешь подмену: как устроен серый рынок токенов к Claude и GPT

Платишь за Opus, получаешь подмену: как устроен серый рынок токенов к Claude и GPT

Разбор серого рынка доступа к западным моделям: почему он неизбежен, что в нём реально продают и почему «скидку 90%» оплачиваешь ты.

Этот текст вырос из разбора чужого поста про китайскую схему: чёрный реселл токенов к западным моделям. Тезис в посте был простой: один из самых лёгких бизнесов, который освоили дельцы, это перепродажа доступа к Claude, GPT, Gemini и роутинг. Зацепился я на нём не случайно. Давно собираю истории про серое и чёрное использование аккаунтов и про то, за что прилетает бан. Мысль в посте точная, но под ней лежит структура поинтереснее, чем «осторожно, мошенники». Разложу её, и в конце вернусь к тому, почему это про каждого, кто интенсивно работает с моделями, а не только про китайских дельцов.

Что вообще происходит

Есть слой посредников, в китайских сообществах их называют «中转站», транзитные станции. Они сидят между тобой и серверами Anthropic, OpenAI, Google. Ты шлёшь запрос им, они форвардят его дальше, ты получаешь ответ. Тебе не нужен ни VPN, ни зарубежная карта, ни собственный аккаунт у вендора. Цена доступа доходит до 10% официальной, иногда продают условный доллар токенов за юань. Торгуют на Taobao, Xianyu, в Telegram и через репозитории на GitHub. (Tom's Hardware, memeburn, разборы независимых авторов, июнь 2026.)

Дешевизна держится на нескольких трюках сразу: один план уровня Max за 200 долларов размазывают на десятки пользователей с ротацией аккаунтов; массово регистрируют бесплатные аккаунты ради стартовых кредитов; используют краденые карты; нанимают людей в странах с дешёвой рабочей силой, чтобы те проходили проверку по ID и селфи.

Дальше я разберу это не как криминальную хронику, а как экономику. Так полезнее.

Слой первый: это не жулики, это арбитраж

Когда западный вендор одновременно делает две вещи, поднимает цену и закрывает доступ по географии, появление прослойки, которая перепродаёт и роутит, перестаёт быть вопросом морали. Оно становится вопросом времени. Это тот же арбитраж, что в сером импорте техники или в обмене валюты на улице. Разница в цене плюс барьер равно рынок посредников. Поэтому бороться с конкретной «станцией» бессмысленно, на её место встаёт следующая. Каждый новый контроль со стороны вендора рождает рынок обхода, а не вычищает старый.

Это важно понять не чтобы оправдать схему, а чтобы перестать смотреть на неё как на аномалию и увидеть как на предсказуемый слой инфраструктуры.

Слой второй: продают не токены, а доверие, которого нет

Вот ядро. Что такой посредник на самом деле продаёт?

Токены это коммодити, они у всех одинаковые. Реальный товар посредника это гарантия того, какой моделью ты сейчас разговариваешь. И именно эту гарантию он физически дать не может.

Имя модели в API-запросе это просто строка. Ты пишешь в запросе «opus», но что реально отработало на той стороне, ты не видишь. Посредник может тихо подменить дорогую модель на дешёвую, отдать тебе ответ от модели послабее, и в большинстве задач ты разницу не заметишь. Tom's Hardware описывал сервисы, пойманные ровно на такой подмене. Это не баг отдельного нечестного продавца, это конструктивная дыра всего слоя: доверие, которое нельзя верифицировать в потоке.

Слой третий: минус 90% оплачиваешь ты

Скидка не берётся из воздуха. Недостающую часть цены добираешь ты, тремя способами.

Данные. Логи твоих промптов и ответов это и есть товар, ради которого многие из этих сервисов работают. Их собирают и перепродают, в том числе на обучение. Для частника это «ну и пусть». Для команды, которая гоняет через такой канал прод с клиентскими данными, это утечка по дизайну.

Машина. Если в ответ подмешивают код, под удар попадает уже твоя среда, а не только приватность.

Деньги. Посредник без обязательств может исчезнуть с твоим балансом в любой день. Юридически ты ему никто.

Слой четвёртый: ты камуфляж для чужой атаки

Самое неожиданное вскрылось в феврале 2026. Anthropic опубликовала разбор: три китайские лаборатории, DeepSeek, Moonshot и MiniMax, выкачивали способности Claude в промышленном масштабе. Суммарно больше 16 миллионов запросов через примерно 24 тысячи фейковых аккаунтов. Цель техническая, это distillation: обучение более слабой модели на ответах более сильной.

И вот связка, ради которой стоит дочитать. Доступ к Claude эти лаборатории получали через те самые коммерческие прокси, что перепродают доступ в розницу. Anthropic называет их архитектуру «гидрой»: сеть взаимозаменяемых аккаунтов без единой точки отказа, забанили один, встал следующий. Одна такая сеть держала больше 20 тысяч аккаунтов и сознательно подмешивала distillation-трафик к обычным клиентским запросам, чтобы спрятаться в потоке.

Переведу на человеческий. Когда ты покупаешь дешёвый доступ у посредника, твои безобидные запросы могут служить фоновым шумом, в котором маскируется чужая атака на выкачивание модели. Ты в этой схеме не клиент со скидкой. Ты прикрытие.

Слой пятый: граница проведена по поведению, а не по намерению

Тот же разбор Anthropic ценен ещё одним. Это фактически признание их детекционного стека. Они сами перечислили, по каким сигналам ловят: корреляция IP, общие платёжные методы, синхронный трафик между аккаунтами, концентрация объёма в одной способности, высокоповторяющаяся структура промптов, отдельный детект на просьбы расписать рассуждение пошагово, поведенческий фингерпринтинг кластеров аккаунтов.

А теперь неприятное. Ровно так же выглядит честный тяжёлый пользователь. Батч-эвал гоняет один шаблон тысячи раз. Генерация синтетики концентрируется в одной способности. Агентный цикл бьёт повторяющимися структурами в высоком темпе. Команда за одним офисным NAT это много аккаунтов с одного IP. Структурно легитимная интенсивная работа неотличима от distillation-атаки.

Вот это и есть нерв темы. Граница между «промышленный абьюз» и «я просто интенсивно работаю» проведена по поведению, а не по намерению. Детектор не знает, кто ты. Он видит паттерн. Поэтому ложный бан прилетает и тому, кто на сером рынке ничего не покупал, а просто много и честно работает.

Из этого следует не «прятаться», а делать легит-нагрузку легко читаемой как легит. Официальный Batch API вместо самопального параллелизма. Заявленная нагрузка через организацию и enterprise-договор. Командный доступ через сиденья, а не рой бесплатных аккаунтов. Разнообразие промптов там, где это возможно. Защита здесь это прозрачность, а не маскировка.

Как это ложится на главный сдвиг в ИИ

Я давно повторяю мысль: ценность в ИИ ушла из самой модели в обвязку вокруг неё. Модель стала сменной деталью, а отличает игроков то, что они построили сверху: роутинг, контроль, данные, оркестрация.

Серый рынок токенов это та же истина, показанная с изнанки. Здесь обвязка паразитная. Модель снова коммодити, а вся экономика и весь риск живут в слое роутинга. Те же законы, тёмное зеркало.

Что с этим делать

Если ты частник и экспериментируешь, понимай, чем платишь, и не лей туда ничего чувствительного.

Если ты команда, держи простое правило: канал, который не может доказать, какую модель он тебе отдаёт, нельзя ставить в прод. Точка. Дешёвый инференс, который уносит твои данные и даёт недетерминированное качество, это не оптимизация, это отложенный инцидент.

И честные роутеры существуют, это не приговор всему классу. Отличить их от реверс-каналов можно по проверяемым признакам: прозрачность по модели и провайдеру, контрактные обязательства, отсутствие обещаний «обхода блокировок» как главной фичи. Если зайдёт, разберу эти критерии отдельным материалом.

И вот зачем я вообще начал со своего скаута, который собирает истории про баны. Чтобы понять, за что реально банят, мало читать правила провайдера. Надо вскрывать такие схемы, потому что именно на сером и чёрном использовании видно, какие паттерны система считает атакой. А дальше выясняется, что те же паттерны бывают и у честного тяжёлого юзера, поэтому копаться в чужом схематозе это не любопытство, а способ самому не попасть под раздачу.

Вывод тот же, что и в начале, но теперь с опорой. Дешёвый доступ через посредника это не скидка на модель. Это ценник твоих данных и риск подлога модели. Ты покупаешь не доступ, а риск того, что модель окажется не тем, чем называется. И не всех реселлеров я записываю в сомнительные: кто-то закрывает реальную боль, а кто-то становится звеном в схематозе.

Разборы AI-внедрений для бизнеса без хайпа и с источниками я собираю в телеграм-канале Under the Hood.

2