← На главную

Мэтт Ленхард вскрыл рынок релеев-прокси: скидка 97.8% для дистилляции

26.07.2026 15:17 · hackernews

Мэтт Ленхард, инженер AI-шлюза, столкнулся с непрекращающимся мошенничеством и вышел на целый рынок релеев (relay) — услуг, проксирующих трафик к американским моделям с огромной скидкой. Один оператор выставил пакет, эквивалентный $3,333 официального кредита Anthropic, за 425 юаней — примерно $0,13 за каждый потраченный доллар. Медианная скидка у лидеров вроде Now Coding достигает 97.8%, у I Code Easy — 97.1%, у Claude ZZ — 96.6%.

Экосистема выстроена в четыре слоя. Upstream — продавцы виртуальных карт и массово зарегистрированных аккаунтов (卡商 и 号商), заточенных под прохождение американских и европейских биллинговых проверок. Midstream — пулы аккаунтов (账号池), агрегирующие сотни учётных записей, управляющие токенами, рейт-лимитами и переключением при блокировках; они выставляют единый API. Downstream — сами релеи, которые оборачивают этот API в продукт на китайском с биллингом, саппортом в WeChat и жёсткой ценовой конкуренцией. End users — разработчики, стартапы, SaaS-компании и коммерческие покупатели, гонящиеся за дешёвым инференсом или дистилляцией моделей. Границы между пулами и релеями часто размыты.

Почти все станции работают на одном из двух опенсорсных проектов: one-api или new-api. Оба — OpenAI-совместимые шлюзы, куда оператор добавляет каналы (渠道) с пулами ключей. new-api — более активный форк one-api с платёжным модулем и поддержкой изображений, видео и аудиомоделей; one-api встречается вчетверо чаще. Сам по себе софт легален, но релей пересекает черту, когда наполняет каналы крадеными или слитыми ключами и перепродаёт доступ вопреки условиям провайдеров.

Методы добычи ресурсов: автоматизированная накрутка бесплатных пробных кредитов, чарджбэки после использования, предоплаченные карты с лимитами, проксирование через открытые чат-боты без строгих guardrails и атаки типа «отказ от кошелька» (denial of wallet), когда провайдера заливают запросами исключительно ради сжигания его бюджета.

Главные покупатели — охотники за дешёвыми токенами, обходом геоограничений и дистилляцией. Цитата с форума V2EX: «Дистилляция использует модели Claude/CodeX для обучения внутренних моделей. Это индустрия на миллиарды юаней, многие крупные игроки зарабатывают сотни тысяч в день». Другой участник добавляет: «Многие дистилляторы в индустрии уже сделали миллионы».

Рынок уже зрелый: работают сайты сравнения цен на релеи, партнёрские программы, а топ-10 релеев собирают 3,6 миллиона посещений в месяц. Признаком нормализации стала ежедневная лотерея на hvoy.ai — ресурсе, позиционирующем себя как проверщик подлинности релеев. Там разыгрывают 50 ключей по $100, используя «доказуемо честную» схему: seed — хеш последнего блока Bitcoin, а победителей выбирают с помощью Partial Fisher-Yates shuffle по опубликованному снапшоту заявок.

Ленхард предлагает провайдерам выстроить эшелонированную защиту: усложнить массовое создание аккаунтов (детектить браузерную автоматизацию), отслеживать prepaid-карты и несовпадающие биллинг-данные, анализировать поведение (время до первого токена, модель, регион, IP-сигналы), кластеризовать аккаунты по отпечаткам и IP-сибилам, настроить мониторинг аномалий затрат. Важно вводить спенд-капы, локальные лимиты, резервировать бюджет на каждый inflight-запрос, начинать с низких квот и повышать их с возрастом и верификацией, а при росте риска добавлять трение вроде CAPTCHA. При поимке — троттлить молча, чтобы не выдать сработавший сигнал. Полностью остановить мошенничество не выйдет, но если сделать атаку слишком дорогой, злоумышленники переключатся на более лёгкую цель.

Читать оригинал →