Серые прокси-сервисы предлагают доступ к флагманским LLM всего за 5–15% от официального прайса. Как следует из свежих отчетов Unit 42 и Okta Threat Intelligence, за щедрым дисконтом скрывается классический криминальный арбитраж: краденые учетные записи разработчиков (token jacking) и промышленный фарм бесплатных триалов. Сервисы вроде Poison Claude без стеснения прогоняют входящие запросы клиентов через пулы взломанных чужих аккаунтов, принимая оплату исключительно в криптовалюте.
Механика компрометации отточена до конвейера. Злоумышленники вытягивают API-ключи через инфостилеры, фишинг и вредоносные npm-пакеты вроде Shai-Hulud и Miasma. Захватив аккаунт, хакеры моментально скручивают лимиты расходов, отключают алерты и логирование. Пострадавший бизнес узнает о проблеме постфактум — в отчете Unit 42 зафиксированы прецеденты, когда счета за чужой паразитный трафик вплотную приближались к миллиону долларов.
Попытка оптимизировать IT-бюджет через серые шлюзы превращается в прямой слив коммерческой тайны. Теневые прокси сами решетятся дырами: эксперты Okta выяснили, что служебный адрес Poison Claude открыто отдавал наружу статистику активных пользователей с серверов в Мумбаи. Вдобавок исследователи CISPA Helmholtz Center подсчитали, что почти 46% подобных шлюзов втихую подменяют оригинальные модели дешевыми суррогатами. На наш взгляд, отправка конфиденциальных корпоративных промптов через анонимных посредников ради копеечной экономии на инференсе — это не оптимизация, а добровольная передача коммерческих секретов в чужие руки.