AI & computingGeneratieve AI & synthetische media

Chinese grijze markt verkoopt Claude-toegang voor een tiende van de prijs

· Bijgewerkt 23 augustus 2026, 10:15 · 2 min leestijd

Generatieve AI & synthetische media
Beeld: The Decoder

Ondanks strenge toegangscontroles van AI-bedrijf Anthropic kopen Chinese ontwikkelaars toch toegang tot het taalmodel Claude, tegen ongeveer tien procent van de officiële prijs. Een netwerk van tussenpersonen, de zogeheten 'transfer stations', maakt dit mogelijk door verzoeken via buitenlandse servers om te leiden. Onderzoeker Zilan Qian van het Oxford China Policy Lab waarschuwt dat dit systeem niet alleen geoblocking omzeilt, maar ook misbruik lastiger opspoorbaar maakt en criminele markten voedt.

Anthropic hoort tot de strengste AI-bedrijven als het gaat om toegang vanuit China. Het bedrijf controleert telefoonnummers, buitenlandse creditcards en factuuradressen, en weigert bedrijven die voor meer dan de helft in Chinese handen zijn. Voor sommige gebruikers is zelfs identiteitsverificatie met een live selfie verplicht. Toch kunnen Chinese ontwikkelaars tokens voor Claude kopen voor ongeveer tien procent van de officiële prijs, blijkt uit een analyse van onderzoeker Zilan Qian van het Oxford China Policy Lab, gepubliceerd door nieuwssite ChinaTalk.

Tussenstations omzeilen de controles

De truc heet in de Chinese ontwikkelaarsgemeenschap een 'transfer station': een API-proxy op een server buiten China. Die proxy ontvangt verzoeken van gebruikers, stuurt ze door alsof ze uit een toegestaan land komen, en levert het antwoord terug. Betalen gebeurt in Chinese yuan via WeChat of Alipay, zonder VPN of buitenlandse creditcard. Community-directory's houden populaire aanbieders bij en rangschikken ze op prijs. Volgens Qian zitten er Chinese AI-labs tussen de klanten die met de antwoorden van Claude hun eigen, zwakkere modellen trainen, een methode die bekendstaat als modeldistillatie. Maar de meeste gebruikers zijn gewone studenten, onderzoekers, bedrijven en hobbyisten.

Een keten die moeilijk te stoppen is

Achter elk tussenstation zit een hele keten: accountmakelaars registreren op grote schaal Anthropic-accounts, aanbieders van sms-verificatie leveren buitenlandse telefoonnummers, en specialisten bestuderen hoe Anthropic misbruik detecteert. Omdat elke schakel maar een klein stukje van het proces doet, is het systeem moeilijk stil te leggen: valt één aanbieder weg, dan draait binnen enkele uren een vervanger. Zelfs Anthropics nieuwere identiteitscontroles met ID-bewijs en live selfie blijken te omzeilen. Volgens Qian worden nagemaakte identiteitsbewijzen en deepfakes ingezet om deze biometrische authenticatie te slim af te zijn, en worden soms echte mensen in lage-inkomenslanden ingehuurd om zich te laten verifiëren.

Lage prijzen door datahandel

Aanbieders houden de prijs laag door gratis proefkrediet te misbruiken, onderwijskortingen oneigenlijk te gebruiken en één abonnement over meerdere klanten te verdelen. Ook kan een proxy in het geheim een duur verzoek voor het topmodel omleiden naar een goedkoper model, een truc die de Chinese gemeenschap 'verdunnen' noemt: bij een steekproef van onderzoekers van het Duitse CISPA Helmholtz Center scoorde een zogenaamd 'Gemini'-model daardoor slechts 37 procent op een medische test in plaats van de officiële 84 procent. Qian vermoedt dat de grootste winst zit in het doorverkopen van gebruiksdata: alle prompts, antwoorden en programmeeracties die via een tussenstation lopen, zijn potentieel waardevol trainingsmateriaal. Volgens haar wordt de tokenverkoop dan vooral gebruikt om klanten te lokken, terwijl het echte geld verdiend wordt met die data.

Bredere gevolgen voor AI-veiligheid

Qian benadrukt dat de gevolgen verder reiken dan de rivaliteit tussen de VS en China. Dezelfde route die een ontwikkelaar gebruikt om toegang te krijgen, kan ook kwaadwillenden helpen om onopgemerkt bij krachtige AI-modellen te komen. Anthropic ontdekte eerder al grootschalige distillatie-aanvallen waarbij meer dan 24.000 nepaccounts samen 16 miljoen verzoeken deden. Toch waarschuwden onlangs 25 bedrijven, waaronder Nvidia, Microsoft en Meta, tegen te snelle regelgeving rond distillatie, waardoor het voorlopig aan AI-bedrijven zelf is om misbruik in te dammen.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Zolang toegangsbeperkingen winstgevende omzeilroutes blijven opleveren, ondermijnt dit niet alleen de businessmodellen van AI-bedrijven maar ook hun zicht op wie hun modellen gebruikt en waarvoor. Dat maakt het lastiger om misbruik, zoals grootschalige distillatie of het verzamelen van gevoelige gesprekken, tijdig te herkennen en te stoppen.

AI-token
De rekeneenheid waarmee gebruik van een taalmodel wordt afgerekend; hoe meer tekst je verwerkt, hoe meer tokens je verbruikt.
API
Een interface waarmee software, zoals een chatapp, verzoeken naar een AI-model kan sturen en het antwoord kan terugkrijgen.
API-proxy
Een tussenserver die verzoeken doorstuurt naar een AI-dienst en het antwoord terugstuurt, waardoor de oorspronkelijke locatie van de gebruiker verborgen blijft.
Geoblocking
Een techniek waarmee een dienst de toegang beperkt op basis van het land waarin een gebruiker zich fysiek bevindt.
Modeldistillatie
Een methode waarbij een kleiner AI-model leert van de antwoorden van een groter, sterker model om sneller vergelijkbare prestaties te behalen.
Biometrische authenticatie
Identiteitscontrole op basis van lichaamskenmerken, zoals een gezichtsscan via een live selfie.
Model swapping
Het in het geheim vervangen van het aangevraagde AI-model door een goedkoper alternatief, zonder dat de gebruiker dit doorheeft.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Generatieve AI & synthetische media