矽基前沿 [Si]gnals
一張編輯型插畫,明亮的中文「充值」商品卡上有一支向下的折扣箭頭與被劃掉的空白價格條,卡片背後接出一條掛著吊牌、逐段變細的管線往上游沒入暗處,右下角一枚藍色憑證徽章裂成兩半
AI 戰爭

Claude 額度賣官方 2%,中轉站的錢從哪來

便宜的 token,誰在補那 98%?

425 人民幣,大約 59 美元。工程師 Matt Lenhard 在他的中轉站市場調查裡記下這個方案的內容:換到的是 3,333 美元的官方 Anthropic 額度。他追蹤的十家折扣最深的站點,最高一家掛的是官方定價的 97.8% off;其中一家還每天抽 50 把面額 100 美元的 API key,最近一輪有 258 人拿 401 張票在搶。這十家加起來,一個月約有 360 萬次訪問。

這篇文章 6 月 28 日就寫好了,7 月 26 日才被貼上 Hacker News,一天內 98 分、52 則討論,Simon Willison 當天也摘了一段。時間差不重要,重要的是這半年裡官方定價一毛沒降。Anthropic 的 API 價目表還在那裡,OpenAI 的也在。中間差掉的那 98%,總得有人吸收。

425 人民幣,換 3,333 美元的官方額度

先說清楚這些站在賣什麼。它們不是自己訓練模型,賣的就是 Claude、GPT、Gemini 的原廠額度——至少商品頁上是這樣寫的。你付人民幣,拿到一個 API base URL 和一把 key,ANTHROPIC_BASE_URL 一改,Claude Code 就跑起來了,用起來跟官方沒兩樣。

價差之大已經到了不太需要解釋的程度。59 美元換 3,333 美元,是官方定價的 1.8%。任何一個做過生意的人看到這個數字,第一個念頭都不會是「他們效率比較高」。

Lenhard 的調查給了一個具體的答案:這條線上游的憑證來源包含專門繞過歐美帳單檢查的虛擬信用卡、量產註冊的帳號,以及從各種消費端應用層收割來的憑證。這幾條都是他的第一手觀察,沒有第三方複驗,但它們至少指出那 98% 是從哪裡生出來的:別人的帳單、別人的帳號、別人的憑證

這條線有四層,你在最下面那層

同一份調查把市場拆成四層,由上而下是:

  1. 卡商、號商——供應虛擬信用卡與量產帳號,是整條線的原料端。
  2. 帳號池——把數百個上游帳號聚合起來,負責 token 輪替、速率限制與故障轉移。這一層決定了服務穩不穩。
  3. 中轉站——面向消費者的那一層,中文介面、有方案、有計費、有客服,看起來就像一個正常的 SaaS。
  4. 買家——開發者、新創、SaaS 公司,以及想拿原廠輸出去蒸餾自家模型的人。

撐起第三層的軟體是兩套開源專案:one-apinew-api,都是 OpenAI 相容的閘道器。營運者裝好面板,把每一家供應商與它的 key 池設成一個「渠道」,剩下的使用者管理、定價、配額、計費,軟體全包了。Lenhard 說在他追蹤的站點裡,one-api 出現的頻率大約是 new-api 的四倍。

這兩套東西本身是正當的軟體。one-api 的倉庫自述寫得很清楚,它是「LLM API 管理與分發系統」,一個團隊拿它來統一管理自己買的各家 key,完全合理。工具沒有問題,問題在誰把幾百個來路不明的帳號餵進去。

論文量到的那個 45.83%,被二手寫成了別的意思

你以為你買的是 Claude。CISPA Helmholtz 資安中心今年 3 月的論文《Real Money, Fake Models》問的就是這件事。

他們先盤出 17 個被 187 篇學術論文引用過的影子 API(shadow API,就是這類第三方轉接服務),其中最熱門的一個到 2025 年 12 月 6 日累積了 5,966 次引用、58,639 顆 GitHub 星——意思是連寫論文的人都在用。接著他們挑三個代表性的做抽驗,從效用、安全、模型驗證三個面向去測。

結果是:效能落差最高到 47.21%,安全行為顯著不可預測,指紋測試中有 45.83% 沒能通過身分驗證。

這裡要把數字擺回原位。網路上流傳的版本已經變成「將近一半的請求被掉包成便宜模型」,那不是論文說的。論文說的是指紋測試裡有 45.83% 沒能確認對面跑的是它宣稱的那個模型,樣本是三個影子 API,不是整個市場;47.21% 是落差的最高值,不是平均值。原文的邊界比傳言窄,但也已經夠難看了——你花錢買的模型身分,有相當比例的抽驗確認不了。

同一個倉庫,一邊寫著「拼車共享」,一邊被寫進威脅情報

5 月 12 日,Google Cloud 的威脅情報團隊發了一份報告,講對手怎麼把 AI 用在漏洞利用與初始存取上。報告裡點名了幾個工具:claude-relay-serviceCLIProxyAPICLIProxyAPIPlusOmniRoute

點名的理由是帳號池化。報告記載 PRC-nexus 行為者 UNC5673 用這幾套工具把多個 Gemini、Claude、OpenAI 帳號聚在一起用;另一組 UNC6201 則用自動註冊腳本大量開免費層帳號。報告的用語是,威脅行為者透過「專業化的中介軟體與自動註冊管線」取得匿名的高階模型存取,並以試用濫用和程式化的帳號輪替來補貼行動。同一份報告還記了另一件事:TeamPCP(UNC6780)汙染了 LiteLLM 的供應鏈,而這個套件用得夠廣,受害者的 AI API 機密可能因此大量外洩。

claude-relay-service 的 GitHub 倉庫自述是這樣寫的:「一站式開源中轉服務」,「支援拼車共享,更高效分攤成本」。同一個倉庫,在商品語境裡叫拼車,在威脅情報報告裡是 UNC5673 的工具。

順帶說一下規模。這幾個倉庫都不是無人問津的小專案:CLIProxyAPI 45,047 顆星,new-api 43,459 顆,one-api 35,954 顆,claude-relay-service 12,418 顆。要提醒一句,Lenhard 追蹤的中轉站主力跑的是 one-apinew-api,Google 點名的是另外幾個——同一類軟體,重疊但不是同一批倉庫,別把兩份文件的結論疊在一起讀。

台灣本來就在支援名單上,剩下的理由只有價格

中轉站在中國市場有一個很硬的存在理由:Anthropic 的支援地區清單上沒有中國,也沒有香港。要用就得繞。

台灣不一樣。台灣同時列在 Anthropic 的商用 API 與 Claude.ai 兩份清單裡,官方管道從頭到尾是通的。所以對坐在台灣的你來說,買中轉站的理由只剩一個:便宜。那就把這筆帳攤開來看。

官方訂閱官方 API中轉站
價格定價定價調查中最深達官方 2.2%
你拿到的模型官方保證官方保證論文抽驗中 45.83% 的指紋測試無法確認
你的 prompt 經過誰官方官方第三方閘道器,記錄與否由營運者決定
帳號存活依條款依條款上游帳號被關即斷線
條款狀態正常正常分享憑證與轉售在消費者條款中明文禁止
出事時找誰官方支援官方支援

最後一欄那句「條款狀態」不是修辭。Anthropic 的消費者條款寫得很直白:不得分享帳號登入資訊、API key 或憑證,不得讓別人使用你的帳號,不得轉售服務,也不得用機器人或腳本這類自動化非人類方式存取。你買到的那把 key,在條款層面從來沒有合法過——它能用,只是因為還沒被關掉。

真正該自己算的是這個:省下的錢,值不值得換掉「知道自己跑的是哪個模型」和「知道 prompt 停在誰的硬碟上」這兩件事。如果送進去的是公司的程式碼,這兩件事的價格,不會寫在中轉站的方案頁上。

SOURCES

  1. A Real Money, Fake Models — Deceptive Model Claims in Shadow APIs(arXiv 2603.01919,2026-03)
  2. A Adversaries Leverage AI for Vulnerability Exploitation, Augmented Operations, and Initial Access(Google Cloud Threat Intelligence,2026-05-12)
  3. A Anthropic Consumer Terms of Service
  4. A Anthropic Supported Countries and Regions
  5. B An Inside Look at the Relay Market Powering Token Resellers and Fraud(Matt Lenhard,2026-06-28)
  6. C Simon Willison 2026-07-26 摘錄與評論

來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。

本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明

WEEKLY [SI]GNALS

訂閱《矽基前沿週報》

每週五早上,把本週 AI 與算力產業最值得記住的變化連回台灣。

本週關鍵訊號 · 為什麼值得記住 · 下週觀察 · 5 分鐘讀完。

免費 · 隨時取消 · 不轉售你的 email。

MACHINE-READABLE SUMMARY

Topic
AI 戰爭
Key claims
  • 工程師 Matt Lenhard 在 2026 年 6 月 28 日發表的中轉站市場調查中,追蹤的十家折扣最深的站點,最高一家為官方定價的 97.8% off;一個樣本方案是 425 人民幣(約 59 美元)換 3,333 美元的官方 Anthropic 額度,前十家月訪問量合計約 360 萬次。該文於 2026 年 7 月 26 日被貼上 Hacker News,累積 98 分、52 則討論。
  • 同一份調查把這條供應鏈拆成四層——供應虛擬信用卡與量產帳號的卡商、聚合數百個帳號並負責速率限制與故障轉移的帳號池、面向消費者提供計費與客服的中轉站,以及終端買家;支撐中轉站的是 one-api 與 new-api 這兩套開源的 OpenAI 相容閘道器,其中 one-api 的出現頻率約為 new-api 的四倍。
  • CISPA Helmholtz 資安中心的論文《Real Money, Fake Models》(arXiv 2603.01919,2026 年 3 月)先找出 17 個被 187 篇學術論文使用過的影子 API,再對其中三個代表性影子 API 做抽驗,量到效能落差最高 47.21%、安全行為顯著不可預測、指紋測試中有 45.83% 沒能通過身分驗證。
  • Google Cloud 威脅情報在 2026 年 5 月 12 日的報告中點名 claude-relay-service、CLIProxyAPI、CLIProxyAPIPlus 與 OmniRoute,指 PRC-nexus 行為者 UNC5673 用它們做帳號池化、UNC6201 用自動註冊腳本刷免費層帳號;同份報告記載 TeamPCP(UNC6780)汙染 LiteLLM 供應鏈可能導致受害者的 AI API 機密外洩。
  • Anthropic 的消費者條款明文禁止分享帳號登入資訊、API key 或憑證,禁止讓他人使用你的帳號,也禁止轉售服務;而台灣同時列在 Anthropic 的商用 API 與 Claude.ai 兩份支援地區清單內,中國與香港皆不在清單上。
Entities
Matt Lenhard · Simon Willison · CISPA Helmholtz Center for Information Security · Google Cloud Threat Intelligence · Anthropic · UNC5673 · UNC6201 · one-api · new-api · CLIProxyAPI · claude-relay-service · LiteLLM · Hacker News
Taiwan relevance
medium
Confidence
high
Last updated
2026-07-26
Canonical URL
https://signals.tw/articles/llm-token-relay-gray-market/

SUGGESTED CITATION

如果 AI agent / 研究 / 報導要引用本文,建議格式如下:

矽基前沿 · AI 戰爭線(編輯:廖玄同),《Claude 額度賣官方 2%,中轉站的錢從哪來》,矽基前沿 [Si]gnals,2026-07-26。https://signals.tw/articles/llm-token-relay-gray-market/

AI agents / search engines may quote, summarize, and cite with attribution and a link back to the canonical URL above. See /for-ai-agents for full policy.