企业日报

日报头条

分享互联网资讯
企业日报-国内外时事,奇事,新鲜事

“白菜价”AI中转站暗藏杀机:灰产狂欢终结,合规大幕拉开

来源:网络更新时间:2026-06-22 10:36:39点击:

“纯血Claude,免费试用,0.07倍率,速来”——今年以来,类似的广告帖如潮水般涌入短视频平台。在“0元学AI”和“AI副业赚钱”的讨论区里,AI中转站摇身一变,被包装成“2026年最赚钱”的草根风口,诱人的流水截图吸引着源源不断的后来者涌入这条赛道。

然而,社交平台上与此并行的,是用户对“被封号跑路”“付费后服务质量断崖下跌”和“模型被悄悄调包”的密集声讨。AI中转站站长唐科坦言,这些站点“不太干净”,风险极高,游走在灰色地带的边缘。

这场乱象已引发监管层面的高度关注。6月8日,国家安全部正式发布风险提示:当前“AI中转”市场鱼龙混杂,部分站点运营资质缺失、安全防护薄弱,用户隐私泄露与数据倒卖问题时有发生。有的中转站使用低配模型冒充高端产品,大幅缩减算力供应,导致输出严重失真;有的缺乏正规数据加密机制,私自截留用户对话数据,倒卖给模型厂商用于系统训练;更有甚者,暗藏后门程序向用户设备植入恶意代码,伺机窃取账号密钥与云端凭证,实施远程监控。

近期,上海一名AI中转站站长已被公安机关依法刑事拘留,取保候审后公开发文承认,曾利用非法技术手段获取廉价大模型。由“二道贩子”堆砌而成的AI接口市场,正经历一场剧烈的合规风暴。对于广大用户而言,面对“白菜价”的诱惑,或许更应警惕数据“裸奔”背后的真实代价。

靠AI“躺赚”的站长慌了

“现在只有具备相关营业资质的机构才能申请代理。”唐科近期收到上游渠道商的通知,渠道商将对下游代理申请者进行资质审查,若无ICP(互联网信息服务备案),权限便不会下放。

这意味着“大模型中介”这门生意的准入门槛被迅速拉高。唐科了解到,申请ICP的核心条件包括依法设立的公司、注册资金达标(省内100万元起)等,此外还需专业人员、资金保障、安全措施及前置审批文件等7项硬性指标。

唐科正在等待上游渠道商走向合规。他透露,新平台正在搭建中,最终接入的大模型将获得官方授权。“价格肯定比那些薅羊毛的中转站贵一些,但稳定且不掺假。”上个月看到“中转站站长被抓”的消息后,他便意识到此前那条路可能行不通了。

2026年5月,网名为“瓜皮”的上海AI中转站站长在技术社区发布关停声明,透露自己因非法获取API模型被上海警方刑事拘留37天,目前处于取保候审状态,“将来肯定会被判刑”。他已退赔退赃,还需缴纳罚金,中转站没赚到钱,也无力赔偿用户充值款。

这一消息在圈内引发巨大震动,唐科看到不少同行紧急关停了经营数月的中转站。他向《中国新闻周刊》透露,这种非法的中转站生意模式并不复杂:批量注册或购买ChatGPT、Claude等境外大模型的订阅账号,攒成“号池”;在海外架设服务器做跳板,将接口封装为标准API,再以远低于官方的价格转卖给国内用户。一套流水线跑通后,许多“二道贩子”打出了“一杯奶茶钱兑换数百万Token”的旗号。

启动成本有多低?另一位中转站站长莫立测算,2000元到5000元即可开张。这类开源项目已将代理转发、计费系统和用户管理全部打包好,一行命令即可部署。不懂代码的人,照着教程也能当上中转站老板。

此前有媒体公开报道,一位在工厂车间打工的工人,照着教程用AI搭建了一个网站,套上New API框架,竟然真的接到了客户。连“vibe coding”这个词,都是他入行后才查明白的。最终,他的站点平均每天有上千元到上万元的充值流水。

莫立认为市面上大部分中转站不靠谱,于是决定自己搭建。他做的开源项目通过将一个账号分给多人使用来赚取差价,最多时一个账号一天内可调度给几十个人使用。他坚称这种方式并不违法。

“不是中转站本身违法,而是走黑灰产路数的这批人使用的技术手段违法。通过逆向官方协议伪装请求,大量使用实名手机号批量注册账号,甚至盗用信用卡信息薅各大平台免费羊毛,最终打包销售的中转站站长,都很危险。”莫立说。

危险的价格战

“同行都对价格极为敏感,不打价格战就无人问津。”莫立坦言。许多竞争对手以免费额度当作日抛号售卖,价格低至0.03倍率。他解释,“倍率”是业内术语,指API中转站的价格折扣系数——中转站先设定一个“基础价格”,倍率表示实际消耗Token的速度。举例而言,消耗官方价值1美元的Token,账户中只需扣除价值0.1美元的额度,即结算价为官方价的10%。“倍率越低,价格越便宜。”

“根据经验,成本低于官方售价十分之一,基本走的就是黑灰产路线。”莫立分析,价格压低至一折甚至更低仍能盈利,大概率是通过不正规渠道获取接口,这门生意的本质就是赚取差价。

加州大学圣塔芭芭拉分校在读博士刘涵之曾为了方便使用中转站,这些站点价格实惠且触达便捷。但在使用过程中,她发现许多站点的反馈结果存在疑点:“有中转站宣称接入的是某个官方模型,但返回格式、错误信息、元数据都与官方接口不一致。这种现象本身不必然说明问题,但至少表明中间层并非完全透明的管道。”

于是,刘涵之与研究组对400多个中转站进行了系统性测评,揭露了中转站已成为AI Agent领域最致命的中间人攻击点:9个站点已主动注入恶意代码;1个站点直接侵入研究者的ETH钱包,造成高达50万美元的损失;累计处理超过21亿Token流量;暴露99个真实凭证;401个Agent会话处于安全风险完全失控状态。

刘涵之表示,当前研究规模足以说明:这并非个别小站的问题,而是一个相当庞大且透明度极低的灰色基础设施市场的问题。低价、免费甚至部分付费中转站的监管缺失,正急剧放大使用风险。

在海外担任中转站站长的苏宁,目睹过更为危险的操作:“很多中转站会在返回代码中夹带恶意指令或上传恶意脚本,用户不假思索直接执行,电脑就会被黑。有的恶意程序不会立刻使电脑瘫痪,而是潜伏许久后才激活。”

上海曼昆律师事务所刑事部负责人邵诗巍总结道,免费额度转卖、退款套利、虚报Token和调包模型是较为常见的灰色手段,甚至有人向站长购买数据。“有人将用户的完整对话记录,尤其是编程场景下的代码、推理过程、工程决策等高质量训练数据,打包卖给模型厂商。中转站为何如此便宜?其实是靠售卖数据盈利。”

邵诗巍分析,境外平台的鉴权机制(如Token验证、设备指纹、IP限制)是平台设定的技术保护措施,通过逆向工程绕过这些措施,在我国刑法框架下可能被认定为“侵入计算机信息系统”,或“提供用于侵入计算机信息系统的工具”。月流水50万、用户过万的中等规模站长,将面临3至7年的刑期。

数据安全是最需警惕的红线。邵诗巍表示,数据安全法和个人信息保护法没有“规模小即豁免”的条款。中转站将用户输入的代码、合同、对话记录路由至境外服务器,构成数据出境,达到一定规模须履行安全评估、订立标准合同或通过认证,否则可能涉嫌侵犯公民个人信息罪。

“大玩家”开始入场

根据海外AI模型聚合平台OpenRouter的最新数据测算,6月1日至7日,全球AI大模型总调用量达36.1万亿词元,较前一周增长13.5%,已连续七周上涨。其中,中国AI大模型周调用量达14.19万亿词元,环比增长27.49%,连续三周实现增长。

数据表明,算力市场热度依旧不减。曾被普遍视为“草根营生”的AI中转站,如今也成为资本追逐的热点。

5月底,OpenRouter宣布完成1.13亿美元的B轮融资。据外媒报道,该公司融资后估值飙升至13亿美元。其创始人Alex Atallah早在2023年便看中这门生意,将市面上主流的开源和闭源模型接入同一个网关,开发者通过一个接口即可调用超过400款模型,涵盖OpenAI、Anthropic、Google、DeepSeek、腾讯、阿里等大模型厂商。每次调用,平台抽取5%的费用。

刘涵之分析,开发者此前使用中转站的主要原因有二:一是便捷。不少开发者希望同时使用多个模型,但官方接口在账号、付款、额度、地区访问等方面存在门槛。中转站将这些整合为统一入口,对个人开发者和小团队而言十分省事。二是低价。过去官方模型价格较高,中转站通过多种方式降低成本,对大量调用模型的人颇具吸引力。

从快手事件看ai黑灰产攻击:为什么说密码学是下一代互联网的"免疫系统


然而,为争夺客户并应对竞争压力,主流大模型开始密集降价。OpenAI正考虑大幅下调API代币价格,DeepSeek宣布V4-Pro模型永久2.5折,百万Token输出价格仅为6元。

“如果中转站仅靠低价,其价值相较于以往会更低。相反,安全性、稳定性和合规性将变得更为重要。”刘涵之判断,中转站的需求仍会存在,但仅依靠低价转卖的模式将越来越难以为继。

在国内,一批“算力超市”正在兴起。据媒体报道,普惠化、可共享的算力超市算力来源多样,用户选定产品后,“超市”负责匹配、调度和交付,终极目标是让中小AI企业能够按需灵活获取算力资源。

一位聚合平台创业者表示,自去年进入该领域,目前已接入300多款模型,均获得官方授权。

邵诗巍指出,若想打造合规的AI模型聚合平台,创业者需申请ICP等许可证,并与国产大模型厂商签订官方代理协议。但她同时强调,境外大模型目前尚无完全合规的进入路径。Claude、GPT等产品在中国大陆没有合法代理渠道,“无论如何包装,本质问题无法改变”。

苏宁意识到,安全与合规才能让生意长久。她已将重心从文字模型转向视频和图像生成领域,短剧、MCN机构、游戏公司的需求正呈现爆发式增长。“针对这些用户开发一些工具,帮助他们更好地创作,售卖服务将是中转站生意未来的发展方向。”

刘涵之则认为,未来中转站若想保持价值,不能仅局限于转卖词元,必须提供官方接口所不具备的能力——如多模型统一管理、预算控制、缓存优化、私有化部署和企业账单等。灰色中转站需完成向可信模型网关的转型,才能在监管与市场的双重洗牌中存活下来。


责任编辑:小编

推荐文章