Okta Threat Intelligence ha detectado ofertas de acceso a Claude y otros modelos por una fracción del precio oficial. Presenta indicios de registros fraudulentos, pero su análisis no permite dimensionar el mercado completo ni confirmar el origen de todas las cuentas.
Los investigadores Jeremy Kirk y Mathew Woodyard, directores de Okta Threat Intelligence, describieron un mercado gris que ofrece acceso rebajado a modelos de inteligencia artificial mediante cuentas agrupadas, créditos promocionales y servidores intermediarios. El trabajo original fue publicado el 4 de agosto de 2026 y una reseña de ITPro apareció el 6 de agosto.
El equipo localizó anuncios de más de media docena de servicios en foros y plataformas de mensajería. La investigación documenta ejemplos concretos, pero no presenta una medición concreta ni una metodología que permita estimar cuántos proveedores, cuentas o compradores existen en total.
Cuentas agrupadas detrás de una API
Uno de los servicios examinados, denominado Poison Claude, ofrecía acceso a modelos de Anthropic por entre 5% y 15% del precio oficial. Según la explicación publicada por sus propios operadores, las solicitudes eran distribuidas entre cuentas que disponían de créditos promocionales. Okta considera probable que parte del acceso a Amazon Bedrock haya sido habilitado mediante registros fraudulentos, aunque no demuestra el origen de cada cuenta utilizada.
Una ruta de API que quedó expuesta mostraba 881 usuarios registrados y 872 activos. El dato ayuda a ilustrar la operación de ese servicio, pero procede de su propia infraestructura y no permite verificar la identidad de los usuarios ni extrapolar la cifra al resto del mercado.
Otro proveedor, Ecomagent.in, atribuía sus descuentos al uso de créditos para empresas emergentes. Parte de la información devuelta por su documentación contenía un identificador compatible con la plataforma Vertex de Google. Sin embargo, Okta señala que sus propias pruebas no reprodujeron ese identificador. La observación sugiere una posible ruta técnica, pero no establece de manera concluyente qué plataforma procesaba todas las solicitudes.
Un fenómeno documentado con anterioridad
La existencia de intermediarios para acceder a modelos estadounidenses desde China no fue descubierta originalmente por Okta. El 5 de mayo de 2026, la investigadora Zilan Qian publicó en ChinaTalk un análisis de las llamadas estaciones de transferencia, servicios que reciben solicitudes, las envían mediante cuentas o servidores intermediarios y devuelven las respuestas al usuario.
El aporte específico de Kirk y Woodyard consiste en relacionar ese mecanismo con el abuso de registros gratuitos y créditos promocionales, además de examinar servicios y puntos de API determinados. Okta también observó más de 105.000 intentos automatizados de registro contra una empresa de video con IA entre junio de 2023 y julio de 2026. La empresa afectada no fue identificada y el artículo no ofrece los registros completos ni una metodología independiente para auditar esa medición.
El intermediario puede leer las consultas
Cuando un servicio funciona como proxy, las consultas deben pasar por su infraestructura antes de llegar al proveedor del modelo. Esto significa que el operador puede acceder a instrucciones, fragmentos de código, documentos y respuestas. También podría sustituir el modelo solicitado por otro más barato sin que el cliente lo detecte fácilmente.
Okta y ChinaTalk plantean que los registros podrían utilizarse para entrenar modelos, realizar distilación o generar ingresos adicionales. ChinaTalk advierte, no obstante, que no está verificado que los operadores recopilen y vendan sistemáticamente esas conversaciones. El riesgo de acceso a los datos es inherente a la arquitectura descrita, pero su posterior comercialización no queda demostrada para todos los servicios analizados.
Avisos a los proveedores
Antes de publicar sus resultados, Okta notificó a Cloudflare, Anthropic, Amazon Web Services y Google Cloud. Según los investigadores, Cloudflare colocó una advertencia de phishing frente al sitio principal de Poison Claude, aunque hasta el 16 de julio no había actuado contra otro dominio relacionado. El informe no incluye respuestas sustantivas de Anthropic, AWS o Google Cloud a los señalamientos sobre sus plataformas y programas de créditos.
Anthropic ha incorporado verificación de identidad para determinados usos y controles de integridad, con documento oficial y una fotografía en vivo procesados mediante Persona. Estas medidas pueden dificultar el registro masivo, pero la investigación sostiene que los intermediarios adaptan sus operaciones mediante nuevas cuentas y redes de proxies.
Okta y su filial Auth0 venden servicios de identidad y controles contra registros fraudulentos. El informe concluye con recomendaciones relacionadas con esas herramientas, un interés comercial que debe considerarse al interpretar el documento. Esa afiliación no invalida las observaciones técnicas, pero refuerza la necesidad de distinguir los datos comprobados de las estimaciones y propuestas del proveedor.
Fuentes: Okta Threat Intelligence, ChinaTalk, Anthropic Help Center e ITPro
Ilustración creada por IA
📬 Newsletter gratuito