一条发在中文论坛V2EX上的帖子,最近被安全研究者Matt Lenhard整理成一篇调查报告。独立开发者Simon Willison在7月26日的博客里做了转述,还加了自己的判断。调查揭开的是一个很少被公开讨论的灰色市场:有人把不同渠道拿到的API密钥汇集起来,包装成低价LLM代理转卖。
这类“中继”服务省钱的办法并不神秘。滥用官方免费试用额度、蹭没有防护的客服机器人接口,或者用盗刷信用卡开出的账号、被拒付攻击掏空过额度的账号来跑流量。买家要的是便宜的模型调用,也有人拿它绕开地区限制,还有人被怀疑在批量收集输出做模型蒸馏。调查的核心证据来自这条V2EX帖子,规模有多大、涉及多少资金,材料里都没给出具体数字。
密钥池怎么攒出一门生意
支撑这套中继服务的软件本身没问题。调查提到用得最多的是one-api和更活跃的分支new-api,两者都是正规的开源API代理和负载均衡工具,本意是帮开发者把多个密钥集中调度、提高稳定性。问题出在密钥的来源,不在工具本身。
正规调用和中继代理,差在哪
| 对比项 | 正规API直连 | 中继代理 |
|---|---|---|
| 计费 | 官方标价,账户实名 | 密钥池均摊,价格明显更低 |
| 密钥来源 | 厂商直发 | 免费试用、盗刷卡、拒付账号混合 |
| 稳定性 | 有明确的账户和账单记录 | 源头密钥随时可能被封,服务说停就停 |
| 合规风险 | 低 | 来源不透明,买卖双方责任都说不清 |
图便宜的人拿到的其实是一份说停就停的服务。这笔账最终算在谁头上,材料没给出答案,但至少不是中继商自己扛。
公开端点是资产,厂商限额是短板
Willison自己一直不太敢把LLM驱动的应用公开部署,理由是怕被滥用后收到一笔天价账单。这个中继市场的存在,让他的担心更实际——现在有一整条产业链,专门以“找到下一个没设防的端点”为生意。
对公开部署LLM应用、自己扛API账单的开发者和小团队来说,这条新闻的提醒很朴素:设好调用限额、上鉴权、配异常熔断,比事后翻账单管用。对模型厂商和企业安全、成本控制负责人来说,更该问自己一句:密钥达到某个金额阈值,是不是能自动停用,而不是等开发者自己发现账单异常。
one-api、new-api是工具,不是黑产标签
one-api和new-api本身是合法的开源项目,不少正规团队也在用它们做多密钥负载均衡。不能因为被滥用就把这两个项目定性为黑产。
调查的核心证据来自V2EX那条帖子和Matt Lenhard的梳理,Simon Willison只是转述并加了自己的判断。这个现象目前看起来主要集中在中国,但这更多是线索本身的地域局限,不代表其他市场没有类似操作。接下来值得盯的,是模型厂商会不会真的把硬性金额熔断做进API产品,而不是继续把风险留给开发者自己扛。
