LLM token 转卖和欺诈市场暴露出新的 API 滥用链条
Simon Willison · rss · 2026-07-27
Simon Willison 转发并点评了一篇关于 LLM token 转卖市场 的调查,核心是围绕低价 API 额度和欺诈生态展开。
报道指出,很多转售商会把来自免费试用、未保护的 support bot、被盗信用卡、拒付攻击等来源的 API key 池化,再用代理方式向外卖更便宜的 LLM 访问。支撑这些代理的常见开源软件是 one-api 及其更活跃的分支 new-api。
买家则想要更低价格、绕过地理限制,部分情况下还会拿来收集数据做模型蒸馏。Willison 表示,这让他对公开自己的 LLM 应用更加谨慎,并认为厂商需要提供严格的按 key 额度封顶,让应用一旦超过预设美元阈值就立即停机。
「安全」频道最新
- 批评者称 OpenAI 的“安全”安装流程依赖容器包缓存 — mike64_t · 2026-07-27
- JoinFAI 晚宴聚焦 Murati 与 Kratsios,讨论 AI 科学加速 — allisondman · 2026-07-27
- 有人回怼:AI 政策这道题答案其实很明显 — deanwball · 2026-07-27
- AI 政策正在开源公开信与 Hugging Face 事件之间分裂 — deanwball · 2026-07-27
- icme-preflight 用 SMT 求解器和零知识证明做防越狱护栏 — modelcontextprotocol · 2026-07-27
- 进攻性网络安全 AI 应全隔离运行,作者建议全气隙沙箱 — _xjdr · 2026-07-27