AI中转站乱象丛生,风险高监管出手,用户小心被割韭菜
- 时间:
- 浏览:201
- 来源:越西县融媒体中心
今年以来, 如下这般类似含有“纯血Claude, 免费试用, 0.07倍率, 速来”字样的广告帖, 如潮水一般, 不断猛地往短视频平台里涌入。在那有着“0元学AI”以及“AI副业赚钱”相关这类话题的讨论区当中, AI中转站突然间如同换了模样一般, 摇身一变后, 成为了那种号称是“2026年最赚钱”的草根性质的生意。结果正是其这特别亮眼的流水吸引了众多用户, 从而使得这些用户不断地往这个赛道里边迈进。
于各大社交平台之上, 用户针对“被封号跑路”, 针对“付完钱服务质量下降”, 针对“模型被偷偷替换”的声讨也跟着到来。AI中转站站长唐科直言, 这些中转站“不太干净”, 风险过高, 触及灰色地带。
监管层已因乱象引发关注, 6月8日, 国家安全部正式发布风险提示, 当前“AI中转”市场状况杂乱, 部分站点运营资质欠缺、安全防护薄弱, 用户隐私泄露以及数据倒卖问题时常出现, 部分“AI中转站”运用低配模型假冒高端模型, 减少算力供应导致模型输出严重失准, 有的甚至不具备正规数据加密机制, 私自截留用户数据倒卖给模型厂商用于系统训练。此外, 存在暗中隐藏的后门程序, 将恶意代码植入用户设备, 借此机会获取账号密钥以及云端凭证, 进而施行远程监控。
近来!上海存在一名AI中转站站长!此站长而被公安机关依据法律进行刑事拘留!之后取保候审!其公开发表文章声称到!曾运用非法技术手段去获取至廉价大模型!由“二道贩子”所堆积起来的AI接口市场!正在历经一场颇为剧烈的合规风暴!对于广大用户来讲!面对“白菜价”推广!或许更应当去警惕数据“裸奔”背后所存在的“代价”!
AI插画/adan
靠AI“躺赚”的站长慌了
如今唯有拥有相关营业资质的机构方可申请代理, 唐科近期接到了上游渠道商的通知, 渠道商会针对欲成为下游代理的申请者展开资质审查, 要是没有ICP(互联网信息服务备案), 便不会下放权限。
这表明从事被称作“大模型中介”的此项生意, 其门槛快速提升。唐科知悉, 申请ICP的关键条件涵盖依法设立的公司, 注册资金达到标准(省内以100万元起步)等情况, 除此之外, 还需要专业性人员、资金、安全保障措施以及前置审批文件等7项硬性指标。
唐科在等待, 等待上游渠道商走向合规, 他透露, 新平台正在搭建,搭建中的新平台最终接入的大模型将会获得官方授权。唐科还说, 价格肯定比那些薅羊毛的中转站要贵一些, 但稳定且不掺假。上个月, 他看到“中转站站长被抓”的消息, 随后就意识到, 此前做 AI 中转站的路子可能行不通了。
2026年5月, 有个网名为“瓜皮”的人, 此人是上海AI中转站站长, 在技术社区发布了一份关停声明, 声明中透露, 他曾有非法获取API模型的行为, 由此被上海警方刑事拘留了37天, 当下处于取保候审的状态, 因其表达“将来肯定会被判刑”, 已进行退赔退赃, 且还要缴纳罚金, 因中转站没赚到钱, 也无力赔偿用户充值款。
唐科看到有同行紧急关停了经营数月的中转站, 这一消息在圈子里引起了轩然大波。他告诉《中国新闻周刊》, 这种非法的中转站生意并不复杂, 是批量注册或购买GPT、Claude等境外大模型的订阅账号, 然后攒成一个“号池”。还在海外架一台服务器做跳板, 把接口封装成标准API。接着以远低于官方的价格转卖给国内用户。一套流水线运作起来, 很多“二道贩子”喊出了“一杯奶茶钱兑换数百万Token”的口号。
启动成本究竟能有多低? , 另一位中转站站长莫立进行了测算, 那结果显示, 2000元到5000元这个范围就能够实现开张了。就类型来说, 这种开源项目已然是在代理转发、计费系统以及用户管理这些方面全部都给打包好了, 仅仅需要一行命令便能够完成部署。 即便那些并不懂代码的人, 只要照着教程去操作一番, 竟然也能够成为中转站老板。
此前, 有媒体进行了公开报道, 曾经存在这样一位工人, 这位工人是在工厂车间打工的, 他依照教程, 运用AI搭建了一个网站, 给这个网站套上了New API框架, 结果真的接到了客户。就连“vibe coding”这个词, 也是他入行之后才查明白的。最终, 他的站点平均每一天, 都有上千元直至上万元的充值流水金额。
莫立觉得, 市面上多数中转站不可靠, 所以决定自己搭建中转站。他所做的开源项目, 最终是靠把一个账号分给好多人用, 以此赚取差价来实现的, 最多的时候,一个账号在一天当中, 能够调度给几十个人去使用。他觉得这种方式并不违法。
莫立说道, 违法者并非中转站自身, 而是那群走黑灰产渠道的人所运用的技术手段, 他们借助通过逆向官方协议来伪装请求, 大量利用实名手机号批量注册账号, 甚至盗用信用卡信息、大肆薅各大平台原本作为免费福利的羊毛, 最终将这些成果整体打包售卖的中转站之站长, 都处于极为危险的境地。
危险的价格战
莫立说了这样一番话, 他表示同行对于价格都尤为敏锐, 要是不开展价格争夺便没人理会。众多竞争敌手拿免费额度当成日抛号去卖, 其价格低到了零点零三倍率之程度。他作出解释, 倍率属于业内用语, 站长们常常说起的那个“倍率”, 实际上乃为 API 中转站的价格优惠比例。
于这个体系当中, 中转站会率先设定一个“基础价格”, 倍率所展现的是实际消耗Token的速率。举例来讲, 每消耗官方价值1美元的Token时, 你账户里仅需扣除价值0.1美元的额度, 换而言之, 结算价格仅仅是官方价的10%呢。“倍率越低的话, 价格则越便宜。”。
莫立分析认为, 按照经验来讲, 当成本比官方售价低十分之一时, 基本走的便是黑灰产路线。他还指出, 要是价格被压低到官方一折乃至更低后, 站长依旧能够盈利, 大概率是借助不正规渠道去获取接口, 而从本质上来说, 这门生意所赚取的恰恰就是价格差。
加州大学圣塔芭芭拉分校在读博士刘涵之, 曾为了使用起来方便而去利用中转站。这些中转站呢, 价格是实惠的, 并且触达起来是便捷的。然而, 在使用这些中转站的过程当中, 她发现不少中转站的反馈结果是存在问题的。具体是, “有某个中转站宣称接入的是某一个官方模型, 但是返回格式、错误信息以及元数据都和官方接口不一样。这种现象本身不一定就意味着存在问题, 不过至少表明了中间层不是完全透明的管道。”。
于是, 刘涵之跟所在的研究组, 针对400多个中转站展开测评, 在测评过程中, 系统性地揭示出中转站已然成为AI Agent领域里最为致命的中间人攻击点, 其中, 有9个站点已经主动注入了恶意代码, 有1个站点直接侵入了研究者的ETH钱包致其损失高达50万美元, 累计处理了超过21亿Token流量, 暴露了99个真实凭证, 让401个Agent会话处于安全风险完全失控的状态。
刘涵之讲道,当下的研究规模能够阐明, 这不是个别小站之事端, 而是, 其属于一个无比庞大的, 然而透明度极其低的灰色基础设施市场的问题。其中, 低价的中转站, 免费的中转站, 甚至部分付费的中转站, 存在监管缺失状况。这种监管缺失, 使使用风险加剧了。
担任海外中转站站长之苏宁, 目睹过更危险操作, 诸多中转站于返回代码里夹带恶意指令, 上传恶意脚本, 用户未加思索径直执行, 电脑便会被黑, 某些恶意程序不会立即致电脑瘫痪, 而是潜伏许久后才激活。
上海曼昆律师事务所刑事部负责人邵诗巍作出总结, 免费额度转卖是较为常见的灰色手段, 退款套利是较为常见的灰色手段, 虚报Token是较为常见的灰色手段, 调包模型是较为常见的灰色手段, 甚至存在有人会向站长购买数据的情况。“有人把用户的完整对话记录进行打包, 尤其是编程场景之下包含了代码、推理过程、工程决策等的高质量训练数据, 卖给模型厂商。中转站为何这般便宜呢? 实际上是依靠售卖数据来获取盈利。”。
邵诗巍作出分析, 境外平台的鉴权机制, 像 Token 验证、设备指纹以及 IP 限制, 属于平台所设定的技术保护措施, 借助逆向工程予以绕开这些措施, 在我国刑法框架范围之内, 有可能被界定为“侵入计算机信息系统”情形, 或者被认定当作“提供有助于侵入计算机信息系统的工具”类别。月流水达到 50 万、用户数量超过万数的中等规模站长, 将会面临 3 到 7 年的刑期。
最需加以警惕的红线则是数据安全。邵诗巍作出相关表示, 其中数据安全法以及个人信息保护法并没有堪称“规模小即豁免”的条款。中转站会把用户所输入的代码、合同、对话记录给路由至境外服务器之处, 如此便构成了数据出境这一情况, 一旦达到了一定规模, 那就必须得履行安全评估这一事项、订立标准合同啊或者通过认证才行, 不然的话就极有可能涉嫌侵犯公民个人信息罪。
“大玩家”开始入场
按照海外 AI 模型聚合平台 OpenRouter 的最新获得的用以计算的数据来进行推算, 在 6 月 1 日开始到 7 号这段时间内, 全球范围内的 AI 大模型总计出现调用的数量实现计量到达 36.1 万亿词元, 与前一周相比呈现出增长的变化幅度为增长 13.5%, 截至目前已经连续七周呈现处在上涨的一种态势之中。其中, 在中国范围里面的 AI 大模型每周出现调用的数量达到 14.万元, 较上月相比下出现增长的态势为环比增长 27.49%, 并且已经连续三周实现了增长的情况。
从数据方面来看, 算力场域的热度仍然没有减退。曾经被广泛当作“草根讨生活方式”看待的AI中转站, 现如今也变成了资本竞相追逐的热门焦点。
早在5月底的时候, OpenRouter宣称完成了1.13亿美元的B轮融资, 据外媒进行报道, 该公司在融资之后估值急剧飙升至13亿美元, 其创始人Alex Atallah早在2023年便看中了这门生意, 把市面上较为主流的开源以及闭源模型接入同一个网关, 开发者凭借一个接口就能够调用超过400款模型, 这些模型涵盖了OpenAI、Anthropic、Google、DeepSeek、腾讯、阿里等大模型厂商, 每次进行调用的时候, 平台会抽取5%的费用。
刘涵之剖析, 开发者先前采用中转站存有主要缘由,其一在于图便利, 众多开发者期望 concurrent 使用好几个模型, 然而官方接口于账号、付款、额度、地区访问等层面存有束缚, 中转站把这些予以整合变为一个统一入口, 对个体开发者以及小团队来讲着实省心。其二在于求低价, 往昔官方模型要价颇高, 中转站会借不同途径降低价格, 对大量调用模型的人而言颇具吸引力。
不过, 因要争夺客户以及应对竞争压力, 主流的大模型开始频繁地降价。OpenAI对于大幅下调其API代币价格予以考虑, 而DeepSeek宣称V4 - Pro模型会永久进行2.5折优惠, 其百万Token输出价格是6元。
若中转站只是仰仗低价, 那它的价值和以往相较会更低。反之,安全性、稳定性以及合规性会变得更具重要性。刘涵之判断得出, 中转站的需求依旧会存在, 然而仅凭借低价转卖这种模式会越来越难以持续下去。
于国内, 有着一批正在兴起的算力超市。依据媒体所报道的内容, “算力超市”具备普惠化、可共享的特性, 其算力来源呈现诸多样式, 当用户挑选好相应产品之后, “超市”承担着匹配的事务, 还担负着调度以及交付的职责, 它终极的目标在于, 能够使得中小AI企业, 可以按照自身需求, 灵活畅快地获取算力资源。
一位身为聚合平台创业者的人宣称, 自从去年开始进入到这个特定领域以来, 当下已经接入了300多款模型, 且这些模型全部都获得了官方所给予的授权。
邵诗巍表明, 要是打算构建合规的AI模型聚合平台, 那么创业者就得去申请ICP等许可证, 除此以外, 还要和国产大模型厂商签订官方代理协议。不过她着重指出, 境外大模型当下并没有完全合规的路径。Claude、GPT等产品自身在中国大陆不存在合法代理渠道, “不管怎样进行包装, 本质问题都是没法改变的”。
苏宁察觉到, 唯有安全、合规方可令生意维持长久。她已把重心由文字模型转至视频以及生图范畴, 其中短剧、MCN机构、游戏公司的需求正展现出爆发式的增长态势。“针对这些用户研发一些工具, 助力他们更优地开展创作, 售卖服务会是中转站生意往后的发展趋向。”。
刘涵之觉得, 往后中转站要是想维持价值, 不可以只限定于转卖词元。它得给出官方接口所没有的能力, 比如多模型统一管理、预算控制、缓存优化、私有化部署、企业账单等, 灰色中转站要转变成可信的模型网关。
(文中唐科、莫立和苏宁为匿名)
发于2026.6.22总第1240期《中国新闻周刊》杂志
杂志标题:AI中转站,面临整治“风暴”
猜你喜欢