post cover

LLM Token 转售黑市的内部调查:中国成为代理中转重镇(2026-07-27)


本文为翻译/转载,原文使用 CC BY-NC-SA 4.0 协议发布。 原文作者:Simon Willison 原文标题:An Inside Look at the Relay Market Powering Token Resellers and Fraud 原文链接:https://simonwillison.net/2026/Jul/26/relay-market/ 原文发布:2026-07-26 本博客不参与任何商业变现(含 ads / 付费 / affiliate),本译文遵循 CC BY-NC-SA 4.0 条款发布。

【译者按】

本文将两件看似无关的事连起来了:一边是国内 AI 开发者社区熟知的”中转 API”(one-api / new-api)和 V2EX 上无数学费帖,一边是欧美安全研究者看到的”LLM Token 灰色市场”。Simon Willison 转评了 Matt Lenhard 的深度调查,指出这个以中国为中心的 Token 转售生态正在成为全球 LLM 基础设施安全的新威胁。对中文读者而言,这篇文章的独特价值在于——它让很多”潜规则”第一次被摆到了国际安全讨论的台面上:某些国内开发者习以为常的”低价代理”,背后可能是盗刷信用卡、滥用免费额度甚至数据蒸馏。这不是海外对中国的又一次指责,而是一次中立的、基于可查证来源(包括 V2EX 公开帖)的生态描述。中文圈还没有同类系统的调查报道,本文正好填补了这个缺口。

【正文】

原文链接:An Inside Look at the Relay Market Powering Token Resellers and Fraudvia Hacker News

Matt Lenhard 对围绕 LLM Token 转售而兴起的市场进行了令人着迷的调查——这个市场通过各种来源汇集 API Key,以折扣价转售 Token。

这一现象主要发生在中国。转售商向用户提供 LLM 代理服务,以远低于官方 API 定价的价格出售接入权限。他们通过以下手段实现低价:

  • 滥用免费试用额度
  • 通过未受保护的支持机器人进行代理转发
  • 使用被盗的信用卡或发起拒付(chargeback)攻击

这些代理所使用的软件都是开源的——主要是 one-api 及其更活跃的分支 new-api。两者都是合法的 API 代理产品,可以在一组 API 凭证之间进行负载均衡。

买家寻求的是:

  • 便宜的 Token
  • 绕过地理限制
  • 某些情况下收集数据用于模型蒸馏

我一直很谨慎,不敢将我自己的 LLM 驱动应用公开暴露——我怕滥用会导致巨额 Token 账单。这个市场的存在让我更加谨慎了:现在已经有一个完整的生态系统,能够通过发现新的未受保护端点来获利。

LLM 供应商真的需要更好地为 API Key 提供严格的额度上限。我希望我的 LLM 应用一旦在某个时间段内达到了我设定的美元阈值,就立刻停止工作。

以下是作为 Matt 文章主要来源的(中文)论坛帖子

【译者注】

  1. one-api / new-api:这两个项目在国内 AI 开发者社区非常知名。one-api 由国内开发者 songquanpeng 维护,是一个 OpenAI 接口格式的多模型代理平台。new-api 是其更活跃的分支。它们本身是合法的开源项目,但被灰色市场用作代理转售的基础设施。

  2. V2EX 帖子:文中提到的 V2EX 帖子(t/1196011)来自国内知名的技术社区,帖子主题本身就是关于”LLM API 中转”的商业讨论,这说明了该议题在国内的公开性。

  3. Chargeback 攻击(拒付攻击):攻击者使用真实的信用卡购买 API 额度,使用后向银行发起争议交易(dispute),声称该交易未经授权,从而让银行强制退款。这本质上是一种”用后即赖账”的欺诈方式。

  4. Simon Willison:Django 联合创始人、Datasette 作者,是英文 AI 开发者圈最具影响力的独立博主之一。他的博客 simonwillison.net 全文采用 CC BY-NC-SA 4.0 协议。

  5. 该话题的中文圈现状:国内主流平台(知乎、即刻、V2EX、小红书)上关于”API 中转”的讨论大多停留在价格对比和使用体验层面,鲜有从安全、合规和产业链角度进行系统分析。Matt Lenhard 的这篇调查和 Simon 的点评为中文社区提供了难得的国际视角。

【延伸阅读】