تصور کنید توسعهدهندهای در پکن باشد که میخواهد از قدرتمندترین مدلهای هوش مصنوعی جهان استفاده کند، اما با دیواری از تحریمها و احراز هویتهای بیومتریک روبهروست. او بهجای تسلیم شدن، به سراغ بازاری میرود که دسترسی به Claude را با تقریباً ۱۰٪ قیمت رسمی و بدون نیاز به کارت اعتباری خارجی میفروشد. این سیستم یکی از سختگیرانهترین کنترلهای دسترسی در صنعت هوش مصنوعی، از جمله تایید هویت بیومتریک و بررسی کارتهای اعتباری خارجی را دور میزند.
این اقتصاد سایه در حالی شکل گرفته که آزمایشگاههای هوش مصنوعی غرب تلاش میکنند جلوی تقطیر (Distillation) — یعنی فرآیندی که در آن مدلهای ضعیفتر با استفاده از خروجیهای مدلهای قدرتمند آموزش میبینند، شبیه به شاگردی که با کپی کردن پاسخهای یک استاد، سریعتر یاد میگیرد — را بگیرند. همانطور که در تحلیل قبلی ما دربارهی بهرهوری Claude Code اشاره کردیم، این زیرساختها ثابت میکنند که موانع فنی بهتنهایی نمیتوانند جلوی جریان قابلیتهای سطحبالای AI را به مناطق محدودشده بگیرند.
Anthropic برای جلوگیری از این اتفاق، سختگیرانهترین کنترلها را اعمال کرده است؛ از بررسی دقیق شماره تلفن و آدرس صورتحساب گرفته تا الزام کاربران به ارسال سلفی زنده برای تایید هویت. طبق اعلام این شرکت، هر نهادی که بیش از ۵۰ درصد مالکیت آن، بهطور مستقیم یا غیرمستقیم، در اختیار سازمانهای مناطق غیرپشتیبانیشده (مانند چین) باشد، ممنوع است.
سازوکار «ایستگاههای انتقال»
مرکز این بازار، «ایستگاههای انتقال» هستند که در واقع پروکسیهای API روی سرورهای خارج از چیناند. این ایستگاهها درخواستها را به یوآن و از طریق WeChat یا Alipay میپذیرند و آنها را بهگونهای به Anthropic میفرستند که انگار از یک مکان قانونی و پشتیبانیشده ارسال شدهاند.
کاربران با این روش دیگر نیازی به VPN یا آدرسهای پرداخت خارجی ندارند. این پروکسیها در دایرکتوریهای اجتماعی فهرست شده و بر اساس قیمت و پایداری رتبهبندی میشوند؛ این امر یک زنجیره تأمین ماژولار ایجاد کرده است که تخریب آن بسیار دشوار است. برای مدیریت این حجم از ترافیک و جلوگیری از سقوط سیستمها، برخی از این گیتویها از لایههای کنترل پذیرش برای مدیریت هزینهها و پایداری استفاده میکنند تا از شکستهای عملیاتی در مقیاس بزرگ جلوگیری کنند.
چه کسانی از این بازار استفاده میکنند؟
به گزارش Zilan Qian از آزمایشگاه سیاست چین در آکسفورد، این زیرساخت برای آمریکاییها یک مشکل امنیتی است، اما در چین یک بازار تجاری گسترده است. کاربران این سیستم عبارتاند از:
- آزمایشگاههای AI چین که به دنبال تقطیر مدلهای غربی هستند تا مدلهای ضعیفتر خود را سریعتر ارتقا دهند.
- دانشجویان، پژوهشگران و توسعهدهندگان.
- کارمندان بخش فناوری و سازندگان اپلیکیشن.
- علاقهمندان غیرحرفهای و سرگرمی.
زنجیره تأمین ماژولار
بر اساس تحلیل تفصیلی Zilan Qian در ChinaTalk، این سیستم بر پایه چندین بازیگر متخصص بنا شده است. از آنجا که اکثر شرکتکنندگان تنها یک یا دو حلقه از زنجیره را مدیریت میکنند، سیستم بسیار تابآور است؛ اگر یک تامینکننده مسدود شود، جایگزین آن در عرض چند ساعت فعال میشود.
- دلالان حساب: ثبت انبوه حسابهای Anthropic با استفاده از پلتفرمهای تایید SMS برای شماره تلفنهای خارجی.
- مهندسان معکوس: مطالعه متدهای شناسایی Anthropic برای فعال نگه داشتن حسابها.
- فروشندگان: عرضه دسترسی در پلتفرمهای تجارت الکترونیک مثل Taobao.
- دورزنندگان KYC: استفاده از شناسنامههای جعلی ساخته شده با AI و جعل عمیق (Deepfake) — شبیه به ماسکهای دیجیتالی که سیستمهای تشخیص چهره را فریب میدهند — برای عبور از سلفیهای بیومتریک. در برخی موارد، افراد واقعی در کشورهای کمدرآمد برای تایید هویت استخدام میشوند. Qian به بازار سیاه Worldcoin به عنوان یک نمونه اشاره میکند، جایی که اسکن عنبیه چشم از کامبوج و کنیا با قیمتی کمتر از ۳۰ دلار معامله میشد.

دلیل کاهش ۹۰ درصدی قیمتها
اپراتورها برای کاهش هزینه از بهرهبرداری تهاجمی و کلاهبرداری استفاده میکنند. آنها اعتبارات رایگان ۵ دلاری Anthropic را استخراج کرده، از تخفیفات سازمانی و آموزشی سوءاستفاده میکنند و طرحهای گرانقیمت ۲۰۰ دلاری Max را از طریق سهمیهبندی توکنها بین دهها کاربر تقسیم میکنند. همچنین حسابهایی که با کارتهای اعتباری سرقتی یا بهطور متقلبانه شارژ شدهاند، وارد این استخرها میشوند.
برخی اپراتورها حتی دست به «رقیقسازی» میزنند؛ یعنی درخواست کاربر برای مدل گرانقیمت Claude Opus 4.7 را بهطور مخفیانه به مدل ارزانتر Claude Sonnet یا حتی مدلهای چینی مثل Qwen تغییر مسیر میدهند. پژوهشگران مرکز امنیت اطلاعات CISPA در آلمان با بررسی ۱۷ پروکسی متوجه شدند که جابجایی مدلها بسیار رایج است. یکی از پروکسیها که ادعای ارائه Gemini-2.5 را داشت، در یک محک پزشکی تنها ۳۷٪ امتیاز گرفت، در حالی که امتیاز رسمی این مدل ۸۳.۸۲٪ است.
هزینه پنهان: برداشت دادهها
نگرانکنندهترین بخش این مدل تجاری، پولی کردن لاگهای استفاده است. هر پرامپت، پاسخ، فراخوانی ابزار و تکرار (Iteration) که از پروکسی عبور میکند، برای اپراتور قابل مشاهده است. در مورد عاملهای (Agents) کدنویسی — ابزارهایی که مثل دستیارهای هوشمند مستقیماً در محیط برنامهنویسی کار میکنند — این دسترسی حتی بخشهای حساستری از کد و گردشکار کاربر را افشا میکند.
به باور Qian، کاربران در واقع همزمان مشتریان پرداختکننده و تولیدکنندگان رایگان داده هستند. همین موضوع توضیح میدهد که چرا مجموعهدادههای حاوی خروجیهای استدلالی Claude Opus 4.6 بدون منبع مشخص در HuggingFace ظاهر شدهاند. توسعهدهندگان چینی هشدار میدهند که فروش توکن تنها یک استراتژی جذب مشتری است و سود واقعی در لاگهای داده نهفته است. این مدل بهرهبرداری از دادهها برای رشد سریع، یادآور مکانیسمهای تأمین مالی دایرهای است که شرکتهایی مانند Unitree برای افزایش ارزش بازار خود به کار میگیرند.
مخاطرات امنیتی و ژئوپلیتیک
این زیرساخت الگویی برای بازیگران بدخواه فراهم میکند تا بدون ردیابی به مدلهای پیشرو دسترسی یابند. وقتی درخواستی از طریق پروکسی میرسد، Anthropic فقط IP و حساب پروکسی را میبیند، نه کاربر نهایی را. با پخش فعالیتها در حسابهای متعدد و تبدیل آنها به زیر-درخواستهای نامحسوس، کاربران میتوانند سیستمهای نظارتی مثل Clio را که برای شناسایی الگوهای سوءاستفاده هماهنگ طراحی شدهاند، تضعیف کنند.
علاوه بر AI، این زیرساخت به بازارهای جنایی تغذیه میکند. دادههای بیومتریک جمعآوریشده برای دور زدن KYC میتواند برای کلاهبرداریهای مالی فروخته شود و عملیات فارمینگ حسابها از فیشینگ و اسپم پشتیبانی میکند.
نبرد علیه تقطیر
این بازار خاکستری پیش از این حملات تقطیر در مقیاس بزرگ را تغذیه کرده است. Anthropic پیشتر کشف کرد شرکتهایی مثل Deepseek، Moonshot و MiniMax از ۲۴ هزار حساب جعلی برای تولید ۱۶ میلیون درخواست استفاده کردهاند. در پاسخ، این شرکت دسترسی شرکتهای تحت کنترل چین را قطع کرد و حفرههای مربوط به شرکتهای تابعه را بست. حتی شرکت Alibaba کارکنان خود را از استفاده از Claude Code منع کرد، زیرا کدهای مخفیای پیدا شد که میتوانست کاربران چینی را شناسایی کند.
با این حال، صنعت بر سر مشکلساز بودن تقطیر متفقالقول نیست. مارک زاکربرگ از Meta یادگیری از خروجیهای قابل مشاهده را اصولی میداند که باید از آن محافظت شود. در اواخر ژوئیه ۲۰۲۶، ۲۵ شرکت از جمله Nvidia و Microsoft نسبت به محدودیتهای زودهنگام بر تقطیر هشدار دادند.
این فشارها باعث میشود احتمالاً دولت آمریکا تقطیر را بهتنهایی تنظیم نکند، هرچند ممکن است به دلایل امنیت سایبری اقدام کند. در حال حاضر، آزمایشگاههای AI مجبورند قوانین خدمات خود را اجرا کنند، اما همانطور که گزارش Qian نشان میدهد، این حفاظها بهراحتی با روشهای غیرقانونی شکست میخورند. این چالشها در کنار تحریمهای سختافزاری آمریکا که هزینههای تجهیزات پیشرفته را به شدت افزایش داده، چین را به سمت راهکارهای جایگزین و غیررسمی سوق داده است.
این بازار خاکستری ثابت میکند که محدودیتهای دسترسی اغلب باعث ایجاد صنایع سودآوری میشوند که دقیقاً برای دور زدن همان محدودیتها شکل میگیرند. تا زمانی که تقاضا برای استدلال پیشرو وجود داشته باشد، زنجیره تأمین سریعتر از سدهای امنیتی تکامل مییابد.
گام بعدی شما
- اگر از پروکسیهای ارزانقیمت استفاده میکنید، فرض کنید تمام کدهای حساس شما توسط اپراتور ذخیره شده است.
- برای پروژههای تجاری، تنها از API رسمی یا شرکای تاییدشده استفاده کنید تا از «رقیقسازی» مدلها در امان بمانید.
- روند انتشار مجموعهدادههای تقطیر شده در HuggingFace را دنبال کنید تا متوجه شوید مدلهای داخلی چین چگونه در حال جذب دانش مدلهای غربی هستند.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو