مجید قربانی‌نژاد

تکین آنالیز: بازار سیاه توکن‌های هوش مصنوعی و سرقت API

محققان امنیتی از یک بازار موازی گسترده برای فروش دسترسی غیرمجاز به مدل‌های پیشرفته هوش مصنوعی پرده برداشتند. این پروکسی‌ها که عمدتاً در چین فعالیت می‌کنند، API کلیدهای احتیالی را با تخفیف‌های عظیم می‌فروشند - اما در ازای آن، تمام مکالمات شما را ذخیره و برای آموزش مدل‌های رقیب یا حملات سایبری می‌فروشند.

بازار سیاه که صنعت AI را تهدید می‌کند در حالی که شرکت‌های بزرگ هوش مصنوعی هر روز مدل‌های قدرتمندتری را عرضه می‌کنند و قیمت‌های API را افزایش می‌دهند، یک اکوسیستم موازی در سایه شکل گرفته که دسترسی به همین

مدل‌ها را با کسری قابل‌توجه قیمت ارائه می‌دهد. این بازار سیاه - که عمدتاً در چین متمرکز است - نه تنها قوانین دسترسی جغرافیایی را دور می‌زند، بلکه به ابزاری برای سرقت داده، آموزش مدل‌های رقیب و حتی کلاهبرداری‌های

مالی تبدیل شده است. روز 23 فوریه 2026، Anthropic - سازنده مدل Claude - بمبی را منفجر کرد که لرزه‌ای در صنعت هوش مصنوعی ایجاد کرد. این شرکت رسماً سه شرکت چینی را متهم به اجرای "کمپین‌های صنعتی" برای استخراج

غیرقانونی قابلیت‌های Claude کرد. DeepSeek، Moonshot AI و MiniMax - سه غول صنعت AI چین - بیش از 16 میلیون مکالمه از طریق 24,000 اکانت جعلی انجام داده بودند. این اولین بار بود که یک شرکت آمریکایی با این

صراحت و با ارائه شواهد فنی، شرکت‌های چینی را به سرقت فناوری متهم می‌کرد. [IMAGE_PLACEHOLDER_1] اما اتهامات Anthropic تنها نوک کوه یخ بود. تحقیقات گسترده‌تری که توسط ChinaTalk منتشر شد، نشان داد که این

سه شرکت تنها بازیگران یک شبکه بسیار بزرگتر هستند. یک marketplace کامل با زیرساخت‌های پیچیده، نرم‌افزارهای متن‌باز، شبکه‌های پرداخت و حتی خدمات پشتیبانی مشتری وجود دارد که تنها هدفش فروش دسترسی غیرمجاز

به مدل‌های پیشرفته است. Dark Token به توکن‌های API مدل‌های زبانی بزرگ گفته می‌شود که از طریق بازار موازی و با روش‌های غیرمجاز تأمین شده‌اند. این توکن‌ها معمولاً از منابع زیر به‌دست می‌آیند: Account Farming:

ایجاد هزاران اکانت جعلی با هویت‌های دزدیده شده Trial Abuse: سوءاستفاده از دوره‌های آزمایشی و تخفیف‌های دانشگاهی Credit Card Fraud: استفاده از کارت‌های اعتباری سرقتی یا حملات chargeback Quota Reselling:

ادامه مطلب در سایت