پرش به محتوای اصلی
پرش به محتوای مقاله

چگونه توکن‌های ارزان‌قیمت چین دسترسی به مدل‌های پیشرو را تسهیل می‌کنند؟

·۱ شهریور ۱۴۰۵۶ دقیقه مطالعه۱ بازدید
فروش توکن‌های Claude در بازار خاکستری چین با قیمتی بسیار پایین‌تر
فروش توکن‌های Claude در بازار خاکستری چین با قیمتی بسیار پایین‌تر
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

افشای سازوکار دقیق «ایستگاه‌های انتقال» و استفاده از جعل عمیق برای دور زدن احراز هویت بیومتریک در مقیاس صنعتی؛ چیزی که پیش از این تنها در حد گزارش‌های پراکنده بود.

تصور کنید توسعه‌دهنده‌ای در پکن باشد که می‌خواهد از قدرتمندترین مدل‌های هوش مصنوعی جهان استفاده کند، اما با دیواری از تحریم‌ها و احراز هویت‌های بیومتریک روبه‌روست. او به‌جای تسلیم شدن، به سراغ بازاری می‌رود که دسترسی به Claude را با تقریباً ۱۰٪ قیمت رسمی و بدون نیاز به کارت اعتباری خارجی می‌فروشد. این سیستم یکی از سخت‌گیرانه‌ترین کنترل‌های دسترسی در صنعت هوش مصنوعی، از جمله تایید هویت بیومتریک و بررسی کارت‌های اعتباری خارجی را دور می‌زند.

این اقتصاد سایه در حالی شکل گرفته که آزمایشگاه‌های هوش مصنوعی غرب تلاش می‌کنند جلوی تقطیر (Distillation) — یعنی فرآیندی که در آن مدل‌های ضعیف‌تر با استفاده از خروجی‌های مدل‌های قدرتمند آموزش می‌بینند، شبیه به شاگردی که با کپی کردن پاسخ‌های یک استاد، سریع‌تر یاد می‌گیرد — را بگیرند. همان‌طور که در تحلیل قبلی ما درباره‌ی بهره‌وری Claude Code اشاره کردیم، این زیرساخت‌ها ثابت می‌کنند که موانع فنی به‌تنهایی نمی‌توانند جلوی جریان قابلیت‌های سطح‌بالای AI را به مناطق محدودشده بگیرند.

Anthropic برای جلوگیری از این اتفاق، سخت‌گیرانه‌ترین کنترل‌ها را اعمال کرده است؛ از بررسی دقیق شماره تلفن و آدرس صورت‌حساب گرفته تا الزام کاربران به ارسال سلفی زنده برای تایید هویت. طبق اعلام این شرکت، هر نهادی که بیش از ۵۰ درصد مالکیت آن، به‌طور مستقیم یا غیرمستقیم، در اختیار سازمان‌های مناطق غیرپشتیبانی‌شده (مانند چین) باشد، ممنوع است.

سازوکار «ایستگاه‌های انتقال»

مرکز این بازار، «ایستگاه‌های انتقال» هستند که در واقع پروکسی‌های API روی سرورهای خارج از چین‌اند. این ایستگاه‌ها درخواست‌ها را به یوآن و از طریق WeChat یا Alipay می‌پذیرند و آن‌ها را به‌گونه‌ای به Anthropic می‌فرستند که انگار از یک مکان قانونی و پشتیبانی‌شده ارسال شده‌اند.

کاربران با این روش دیگر نیازی به VPN یا آدرس‌های پرداخت خارجی ندارند. این پروکسی‌ها در دایرکتوری‌های اجتماعی فهرست شده و بر اساس قیمت و پایداری رتبه‌بندی می‌شوند؛ این امر یک زنجیره تأمین ماژولار ایجاد کرده است که تخریب آن بسیار دشوار است. برای مدیریت این حجم از ترافیک و جلوگیری از سقوط سیستم‌ها، برخی از این گیت‌وی‌ها از لایه‌های کنترل پذیرش برای مدیریت هزینه‌ها و پایداری استفاده می‌کنند تا از شکست‌های عملیاتی در مقیاس بزرگ جلوگیری کنند.

چه کسانی از این بازار استفاده می‌کنند؟

به گزارش Zilan Qian از آزمایشگاه سیاست چین در آکسفورد، این زیرساخت برای آمریکایی‌ها یک مشکل امنیتی است، اما در چین یک بازار تجاری گسترده است. کاربران این سیستم عبارت‌اند از:

  • آزمایشگاه‌های AI چین که به دنبال تقطیر مدل‌های غربی هستند تا مدل‌های ضعیف‌تر خود را سریع‌تر ارتقا دهند.
  • دانشجویان، پژوهشگران و توسعه‌دهندگان.
  • کارمندان بخش فناوری و سازندگان اپلیکیشن.
  • علاقه‌مندان غیرحرفه‌ای و سرگرمی.

زنجیره تأمین ماژولار

بر اساس تحلیل تفصیلی Zilan Qian در ChinaTalk، این سیستم بر پایه چندین بازیگر متخصص بنا شده است. از آنجا که اکثر شرکت‌کنندگان تنها یک یا دو حلقه از زنجیره را مدیریت می‌کنند، سیستم بسیار تاب‌آور است؛ اگر یک تامین‌کننده مسدود شود، جایگزین آن در عرض چند ساعت فعال می‌شود.

  • دلالان حساب: ثبت انبوه حساب‌های Anthropic با استفاده از پلتفرم‌های تایید SMS برای شماره تلفن‌های خارجی.
  • مهندسان معکوس: مطالعه متدهای شناسایی Anthropic برای فعال نگه داشتن حساب‌ها.
  • فروشندگان: عرضه دسترسی در پلتفرم‌های تجارت الکترونیک مثل Taobao.
  • دورزنندگان KYC: استفاده از شناسنامه‌های جعلی ساخته شده با AI و جعل عمیق (Deepfake) — شبیه به ماسک‌های دیجیتالی که سیستم‌های تشخیص چهره را فریب می‌دهند — برای عبور از سلفی‌های بیومتریک. در برخی موارد، افراد واقعی در کشورهای کم‌درآمد برای تایید هویت استخدام می‌شوند. Qian به بازار سیاه Worldcoin به عنوان یک نمونه اشاره می‌کند، جایی که اسکن عنبیه چشم از کامبوج و کنیا با قیمتی کمتر از ۳۰ دلار معامله می‌شد.

فروش توکن‌های Claude در بازار خاکستری چین با قیمتی بسیار پایین‌تر

دلیل کاهش ۹۰ درصدی قیمت‌ها

اپراتورها برای کاهش هزینه از بهره‌برداری تهاجمی و کلاهبرداری استفاده می‌کنند. آن‌ها اعتبارات رایگان ۵ دلاری Anthropic را استخراج کرده، از تخفیفات سازمانی و آموزشی سوءاستفاده می‌کنند و طرح‌های گران‌قیمت ۲۰۰ دلاری Max را از طریق سهمیه‌بندی توکن‌ها بین ده‌ها کاربر تقسیم می‌کنند. همچنین حساب‌هایی که با کارت‌های اعتباری سرقتی یا به‌طور متقلبانه شارژ شده‌اند، وارد این استخرها می‌شوند.

برخی اپراتورها حتی دست به «رقیق‌سازی» می‌زنند؛ یعنی درخواست کاربر برای مدل گران‌قیمت Claude Opus 4.7 را به‌طور مخفیانه به مدل ارزان‌تر Claude Sonnet یا حتی مدل‌های چینی مثل Qwen تغییر مسیر می‌دهند. پژوهشگران مرکز امنیت اطلاعات CISPA در آلمان با بررسی ۱۷ پروکسی متوجه شدند که جابجایی مدل‌ها بسیار رایج است. یکی از پروکسی‌ها که ادعای ارائه Gemini-2.5 را داشت، در یک محک پزشکی تنها ۳۷٪ امتیاز گرفت، در حالی که امتیاز رسمی این مدل ۸۳.۸۲٪ است.

هزینه پنهان: برداشت داده‌ها

نگران‌کننده‌ترین بخش این مدل تجاری، پولی کردن لاگ‌های استفاده است. هر پرامپت، پاسخ، فراخوانی ابزار و تکرار (Iteration) که از پروکسی عبور می‌کند، برای اپراتور قابل مشاهده است. در مورد عامل‌های (Agents) کدنویسی — ابزارهایی که مثل دستیارهای هوشمند مستقیماً در محیط برنامه‌نویسی کار می‌کنند — این دسترسی حتی بخش‌های حساس‌تری از کد و گردش‌کار کاربر را افشا می‌کند.

به باور Qian، کاربران در واقع همزمان مشتریان پرداخت‌کننده و تولیدکنندگان رایگان داده هستند. همین موضوع توضیح می‌دهد که چرا مجموعه‌داده‌های حاوی خروجی‌های استدلالی Claude Opus 4.6 بدون منبع مشخص در HuggingFace ظاهر شده‌اند. توسعه‌دهندگان چینی هشدار می‌دهند که فروش توکن تنها یک استراتژی جذب مشتری است و سود واقعی در لاگ‌های داده نهفته است. این مدل بهره‌برداری از داده‌ها برای رشد سریع، یادآور مکانیسم‌های تأمین مالی دایره‌ای است که شرکت‌هایی مانند Unitree برای افزایش ارزش بازار خود به کار می‌گیرند.

مخاطرات امنیتی و ژئوپلیتیک

این زیرساخت الگویی برای بازیگران بدخواه فراهم می‌کند تا بدون ردیابی به مدل‌های پیشرو دسترسی یابند. وقتی درخواستی از طریق پروکسی می‌رسد، Anthropic فقط IP و حساب پروکسی را می‌بیند، نه کاربر نهایی را. با پخش فعالیت‌ها در حساب‌های متعدد و تبدیل آن‌ها به زیر-درخواست‌های نامحسوس، کاربران می‌توانند سیستم‌های نظارتی مثل Clio را که برای شناسایی الگوهای سوءاستفاده هماهنگ طراحی شده‌اند، تضعیف کنند.

علاوه بر AI، این زیرساخت به بازارهای جنایی تغذیه می‌کند. داده‌های بیومتریک جمع‌آوری‌شده برای دور زدن KYC می‌تواند برای کلاهبرداری‌های مالی فروخته شود و عملیات فارمینگ حساب‌ها از فیشینگ و اسپم پشتیبانی می‌کند.

نبرد علیه تقطیر

این بازار خاکستری پیش از این حملات تقطیر در مقیاس بزرگ را تغذیه کرده است. Anthropic پیش‌تر کشف کرد شرکت‌هایی مثل Deepseek، Moonshot و MiniMax از ۲۴ هزار حساب جعلی برای تولید ۱۶ میلیون درخواست استفاده کرده‌اند. در پاسخ، این شرکت دسترسی شرکت‌های تحت کنترل چین را قطع کرد و حفره‌های مربوط به شرکت‌های تابعه را بست. حتی شرکت Alibaba کارکنان خود را از استفاده از Claude Code منع کرد، زیرا کدهای مخفی‌ای پیدا شد که می‌توانست کاربران چینی را شناسایی کند.

با این حال، صنعت بر سر مشکل‌ساز بودن تقطیر متفق‌القول نیست. مارک زاکربرگ از Meta یادگیری از خروجی‌های قابل مشاهده را اصولی می‌داند که باید از آن محافظت شود. در اواخر ژوئیه ۲۰۲۶، ۲۵ شرکت از جمله Nvidia و Microsoft نسبت به محدودیت‌های زودهنگام بر تقطیر هشدار دادند.

این فشارها باعث می‌شود احتمالاً دولت آمریکا تقطیر را به‌تنهایی تنظیم نکند، هرچند ممکن است به دلایل امنیت سایبری اقدام کند. در حال حاضر، آزمایشگاه‌های AI مجبورند قوانین خدمات خود را اجرا کنند، اما همان‌طور که گزارش Qian نشان می‌دهد، این حفاظ‌ها به‌راحتی با روش‌های غیرقانونی شکست می‌خورند. این چالش‌ها در کنار تحریم‌های سخت‌افزاری آمریکا که هزینه‌های تجهیزات پیشرفته را به شدت افزایش داده، چین را به سمت راهکارهای جایگزین و غیررسمی سوق داده است.

این بازار خاکستری ثابت می‌کند که محدودیت‌های دسترسی اغلب باعث ایجاد صنایع سودآوری می‌شوند که دقیقاً برای دور زدن همان محدودیت‌ها شکل می‌گیرند. تا زمانی که تقاضا برای استدلال پیشرو وجود داشته باشد، زنجیره تأمین سریع‌تر از سدهای امنیتی تکامل می‌یابد.

گام بعدی شما

  • اگر از پروکسی‌های ارزان‌قیمت استفاده می‌کنید، فرض کنید تمام کدهای حساس شما توسط اپراتور ذخیره شده است.
  • برای پروژه‌های تجاری، تنها از API رسمی یا شرکای تاییدشده استفاده کنید تا از «رقیق‌سازی» مدل‌ها در امان بمانید.
  • روند انتشار مجموعه‌داده‌های تقطیر شده در HuggingFace را دنبال کنید تا متوجه شوید مدل‌های داخلی چین چگونه در حال جذب دانش مدل‌های غربی هستند.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این زیرساخت‌ها اعتبار کنترل‌های ایمنی و تجاری شرکت‌های پیشرو را از بین می‌برد و اجازه می‌دهد مدل‌های رقیب بدون هزینه تحقیق و توسعه، از طریق تقطیر، به سطح مدل‌های غربی برسند. این موضوع بر اساس گزارش‌های امنیتی، ریسک نشت داده‌های حساس سازمانی را به شدت افزایش می‌دهد.

تأثیر برای ایران

به‌دلیل تحریم‌ها و محدودیت‌های API، بسیاری از توسعه‌دهندگان ایرانی ناچار به استفاده از پروکسی‌های مشابه هستند. این موضوع ریسک نشت کدها و داده‌های حساس پروژه‌های داخلی را به اپراتورهای واسطه افزایش می‌دهد.

·نگاه ما
تحریریه دات‌هوش

این گزارش نشان می‌دهد که «دیوارهای دیجیتال» در عصر مدل‌های زبانی بزرگ عملاً کارایی ندارند. وقتی دسترسی به یک مدل پیشرو به معنای مزیت رقابتی ملی یا تجاری باشد، هزینه دور زدن هر حفاظی، حتی بیومتریک، برای بازیگران بازار توجیه می‌شود. در واقع، ما شاهد تبدیل شدن مدل‌های AI به کالاهایی شبیه به نفت یا ارز هستیم که بازارهای سیاه برای توزیع آن‌ها شکل می‌گیرند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.