OceanAltOceanAlt
trends-governance2026-07-272 分鐘讀完

LLM Token 轉售灰市調查:API 密鑰池化牟利,欺詐與濫用並存

安全研究員 Matt Lenhard 的調查發現,轉售商利用濫用免費額度、盜刷信用卡等手段彙集 API 密鑰,以低價轉賣 LLM token,中國市場尤為活躍。

OOceanAlt 編輯部轉載來源
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海報(英文)

安全研究員 Matt Lenhard 於2026年7月26日發佈的調查顯示,圍繞 LLM token 已形成灰色轉售市場。轉售商聚合多個來源的 API 密鑰,通過代理以折扣價向買家提供訪問。折扣源於濫用免費試用額度、劫持未受保護的支持機器人流量,以及利用盜刷信用卡或發起拒付攻擊。這些轉售商使用的代理軟件多為開源項目(如 one-api 及其分支 new-api),本質上是合法的 API 代理工具,用於在密鑰池間負載均衡。買家則尋求低成本 token、繞過地理限制,或收集數據用於模型蒸餾。調查大量引用中文論壇帖子作為信息源,顯示該市場在中國尤為活躍。對 LLM 供應商而言,這一生態意味著僅靠速率限制已不足以防範濫用,需要設置硬性使用上限(如按時間或消費金額的封頂),防止 API 密鑰被非法套利。

分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海報(英文)

這篇內容的出處與狀態

署名
OceanAlt 編輯部
首次發佈
2026-07-27
最後更新
2026-09-01
內容性質
快訊
原始資料
查看原文 ↗

引用這篇內容

OceanAlt 編輯部(2026)。《LLM Token 轉售灰市調查:API 密鑰池化牟利,欺詐與濫用並存》。OceanAlt。https://oceanalt.com/zh/articles/flash-auto-ms2lf6a6-1(訪問日期:2026-09-16)

本文遵循 編輯準則與事實核查標準。發現錯誤請告訴我們,核實後會在此處公開更正。

先試一下 · 免費、不用註冊

付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。

這套判斷也可以放進你自己的產品

一行代碼,不碰你的樣式和 JS。同一套結算前風險判斷可以出現在你的文章、你的錢包確認頁,或者作為接口供你的 Agent 在付款前調用。

組件不收集讀者身份。接入不代表 OceanAlt 對你的產品或頁面上的地址作安全背書。