AI News HubLIVE
站內改寫1 分鐘閱讀

揭秘驅動代幣轉售與欺詐的轉發市場

馬特·倫哈德的一項調查揭示了圍繞轉售大語言模型(LLM)代幣而興起的市場,該市場主要透過濫用免費試用、利用未受保護的支援機器人或使用被盜信用卡與拒付攻擊等手段,以顯著折扣提供API訪問。這種現象主要發生在中國,轉售商使用開源代理軟體如one-api和new-api來整合多個API金鑰。買家尋求廉價代幣、規避地理限制,或收集資料用於模型蒸餾。

馬特·倫哈德(Matt Lenhard)最近釋出了一項引人入勝的調查,深入揭示了圍繞轉售大型語言模型(LLM)代幣而興起的灰色市場。在這個市場中,轉售商透過將來自多個來源的API金鑰彙集到一起,以顯著低於官方定價的價格提供LLM API訪問。這些折扣的實現手段包括濫用免費試用、透過未受保護的支援機器人進行代理,甚至使用被盜信用卡或發起拒付攻擊。這種現象特別常見於中國,轉售商利用開源代理軟體(主要是 one-api 及其更活躍的分支 new-api)來管理多個API金鑰,實現負載均衡。這些軟體本身是合法的API代理產品,但被轉售商用於不當目的。

轉售商的客戶群體多樣,包括尋求廉價代幣的使用者、希望規避地理限制的開發者,以及需要收集資料用於模型蒸餾的研究人員。這個市場的存在使得LLM的安全風險進一步加劇,因為現在有一個完整的生態系統可以透過發現新的未受保護端點來獲利。西蒙·威爾遜(Simon Willison)在他的部落格中表達了對公開暴露LLM驅動應用的擔憂,他指出這個市場讓他更加謹慎,因為濫用可能導致鉅額API賬單。他強烈呼籲LLM供應商改進API金鑰管理,提供嚴格的使用上限,讓應用在達到設定的費用閾值後立即停止工作。

該調查的主要來源是一箇中文論壇的討論帖,其中詳細介紹了轉售模式的運作方式。此外,西蒙的部落格還提到了近期其他相關事件,如OpenAI對Hugging Face的意外網路攻擊,以及Kimi K3等模型的進展。整體而言,這一現象揭示了LLM生態系統中一個被忽視的漏洞,並強調了加強安全措施和定價策略的緊迫性。