OceanAltOceanAlt
trends-governance2026-07-272 分钟读完

LLM Token 转售灰市调查:API 密钥池化牟利,欺诈与滥用并存

安全研究员 Matt Lenhard 的调查发现,转售商利用滥用免费额度、盗刷信用卡等手段汇集 API 密钥,以低价转卖 LLM token,中国市场尤为活跃。

OOceanAlt 编辑部转载来源
分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

安全研究员 Matt Lenhard 于2026年7月26日发布的调查显示,围绕 LLM token 已形成灰色转售市场。转售商聚合多个来源的 API 密钥,通过代理以折扣价向买家提供访问。折扣源于滥用免费试用额度、劫持未受保护的支持机器人流量,以及利用盗刷信用卡或发起拒付攻击。这些转售商使用的代理软件多为开源项目(如 one-api 及其分支 new-api),本质上是合法的 API 代理工具,用于在密钥池间负载均衡。买家则寻求低成本 token、绕过地理限制,或收集数据用于模型蒸馏。调查大量引用中文论坛帖子作为信息源,显示该市场在中国尤为活跃。对 LLM 供应商而言,这一生态意味着仅靠速率限制已不足以防范滥用,需要设置硬性使用上限(如按时间或消费金额的封顶),防止 API 密钥被非法套利。

分享:XLinkedInFacebookTelegramWhatsApp微博🖼 海报(英文)

这篇内容的出处与状态

署名
OceanAlt 编辑部
首次发布
2026-07-27
最后更新
2026-09-01
内容性质
快讯
原始资料
查看原文 ↗

引用这篇内容

OceanAlt 编辑部(2026)。《LLM Token 转售灰市调查:API 密钥池化牟利,欺诈与滥用并存》。OceanAlt。https://oceanalt.com/zh/articles/flash-auto-ms2lf6a6-1(访问日期:2026-09-17)

本文遵循 编辑准则与事实核查标准。发现错误请告诉我们,核实后会在此处公开更正。

先试一下 · 免费、不用注册

付款前把收款地址粘进去,看它有没有上过制裁名单、混币器或诈骗标签。

这套判断也可以放进你自己的产品

一行代码,不碰你的样式和 JS。同一套结算前风险判断可以出现在你的文章、你的钱包确认页,或者作为接口供你的 Agent 在付款前调用。

组件不收集读者身份。接入不代表 OceanAlt 对你的产品或页面上的地址作安全背书。