Poison Claude verkoopt Claude-toegang met korting terwijl de operator elke klantmelding ziet

Onderzoekers op het gebied van cyberbeveiliging hebben meer dan een zestal advertenties voor diensten ontdekt voor illegale toegang tot modellen van kunstmatige intelligentie (AI) op ondergrondse cybercriminaliteitsforums en berichtenplatforms.

Eén zo’n dienst, Poison Claude, beweert toegang te bieden tot de grote taalmodellen (LLM’s) van Anthropic, waaronder Opus 4.8, Opus 4.7, Opus 4.6 en Sonnet 4.6.

“Advertenties voor Poison Claude leggen uit hoe de dienst goedkope tokens kan aanbieden: door te profiteren van gratis bonuscredits, zoals het bonustegoed van $ 100 op AWS voor Bedrock-accounts”, zeiden Okta-onderzoekers Jeremy Kirk en Mathew Woodyard in een dinsdag gepubliceerde analyse.

“De service vermeldt duidelijk op zijn website: ‘We voegen die accounts toe aan onze pool, uw verzoek wordt doorgestuurd naar een specifiek account onder de motorkap (u ziet dit niet) en er wordt 5-15% van de officiële prijs per token in rekening gebracht, afhankelijk van het model.'”

Poison Claude accepteert betalingen in cryptocurrencies. Zodra een klant een betaling voltooit, krijgt hij of zij een API-sleutel voor een Anthropic-compatibele API en wordt hij geïnstrueerd om bepaalde omgevingsvariabelen in te stellen om ervoor te zorgen dat hun ontwikkelomgeving (dwz Claude Code) de Poison Claude API gebruikt in plaats van die van Anthropic.

Prompts die als invoer worden ingevoerd, worden vervolgens van de API van Poison Claude naar Anthropic doorgegeven, waarbij de antwoorden uiteindelijk op dezelfde manier naar de klant worden teruggestuurd.

Het identiteitsbeveiligingsbedrijf zei dat een configuratiefout het “api.claudeopus(.)shop/api/status”-eindpunt van de API blootlegde, waarbij zoekopdrachten het totale aantal en actieve gebruikers als respectievelijk 881 en 872 retourneerden. De belichting is sindsdien vastgesteld.

Het hoofddomein voor Poison Claude, gif-claude.bitsender(.)top, wordt gehost achter het CDN van Cloudflare om het oorspronkelijke IP-adres te verbergen. Na verantwoorde openbaarmaking heeft Cloudflare een phishing-waarschuwing voor de site geplaatst, maar het lijkt erop dat ze “geweigerd hebben actie te ondernemen” op het API-domein, dat Cloudflare Turnstile gebruikt voor botbescherming.

Een vergelijkbare dienst die op de grijze markt actief is, is Ecomagent.in, die naar schatting bijna 970 gebruikers heeft en beweert korting te bieden op toegang tot Anthropic’s Opus 4.8, Opus 4.6, Sonnet 4.6 en OpenAI’s GPT Codex 5.5 via een aangepast API-eindpunt.

Hoewel er veel redenen zijn waarom gebruikers op zoek gaan naar dergelijke diensten die toegang bieden tot AI-modellen, inclusief kosten, toegangsbeperkingen en een zekere mate van privacy en anonimiteit, brengen ze ook verschillende inherente risico’s met zich mee.

Modelaanbieders kunnen de toegang tot frauduleuze accounts afsluiten, of dienstverleners kunnen klanten lokken met een grensmodel, maar een goedkoper en minder capabel model leveren.

“Wanneer services zijn geconfigureerd als een gateway-proxy, heeft de serviceprovider volledig inzicht in de prompts, omdat deze prompts moeten worden doorgestuurd naar een model”, aldus Okta. “Dit is een privacyprobleem, omdat de dienstverlener per ongeluk gegevens kan lekken of verkopen.”

De bevindingen komen te midden van een groeiende Chinese markt voor in de VS gevestigde LLM’s die expliciet verboden zijn (zoals in het geval van ChatGPT) of ontoegankelijk zijn in het land vanwege de Great Firewall. Deze services bieden API-relay- of proxyplatforms waarmee lokale ontwikkelaars in China toegang krijgen tot de modellen.

Eerder dit jaar beschuldigde Anthropic drie Chinese bedrijven, DeepSeek, Moonshot AI en MiniMax, van het orkestreren van ‘campagnes op industriële schaal’ om op illegale wijze Claude’s mogelijkheden te benutten om hun eigen modellen te verbeteren. Vorige week meldde Reuters dat Chinese militaire onderzoekers AI-modellen hebben gebruikt die zijn ontwikkeld door OpenAI en Anthropic om binnenlandse AI-systemen te trainen met als doel hun defensiecapaciteiten te verbeteren.

Bovendien blijkt uit bewijsmateriaal dat slechte actoren gratis proefversies van AI-diensten misbruiken om de creatie van synthetische identiteiten op grote schaal te vergemakkelijken met behulp van wegwerpdomeinen zoals dakaka(.)org, emailinbo(.)live en ratixq(.)com.

“De botactiviteit op internet neemt toe, vooral met de toenemende inzet van AI-agenten”, zegt Okta. Degenen die botnetwerken beheren, hebben ook meer keuze dan ooit waarmee ze botdetectiemethoden, zoals residentiële proxy’s, kunnen tegengaan. Residentiële proxy’s zorgen ervoor dat kwaadaardig verkeer afkomstig kan zijn van goedaardige IP-verbindingen van consumenten met vaak weinig of geen geschiedenis van kwaadwillige activiteiten, waardoor het riskant is om te blokkeren.”

Thijs Van der Does