Znak ClaudeZagrożenia·3 października 2026·5 min

Claude za dziesiątą część ceny. Kupujący nie wie, co dostał

Chińscy pośrednicy kupują dostęp do Claude przez serwery w krajach obsługiwanych przez Anthropic i odsprzedają go nawet za 10 procent ceny. Niemiecki instytut bezpieczeństwa CISPA sprawdził podobne usługi dla modeli GPT, Gemini i DeepSeek: w prawie połowie testów tożsamość modelu się nie potwierdziła.

Zaniepokojona kobieta patrzy w telefon
Zdjęcie ilustracyjne

Na skróty

  • Anthropic, twórca Claude, nie obsługuje Chin, a od 4 września 2025 blokuje też spółki należące w ponad połowie do firm z Chin, gdziekolwiek działają.
  • Według Zilan Qian z Oxford China Policy Lab, grupy badawczej przy Uniwersytecie Oksfordzkim, chińscy pośrednicy sprzedają dostęp do modeli Anthropic nawet za 10 procent ceny, przez własne serwery za granicą.
  • Tani dostęp biorą z hurtowo zakładanych kont, cudzych niewykorzystanych limitów, rabatów, abonamentów dzielonych między wielu ludzi i kont opłaconych kradzionymi kartami.
  • Niemiecki instytut bezpieczeństwa CISPA sprawdził trzy podobne usługi dla modeli GPT, Gemini i DeepSeek: w 45,83 procent testów tożsamość modelu się nie potwierdziła.
  • Pośrednik widzi każde zapytanie i odpowiedź. Według chińskich programistów te zapisy są jego prawdziwym zarobkiem, choć systematycznego handlu nimi nikt nie potwierdził.
  • W Polsce Claude jest dostępny oficjalnie, a regulamin Anthropic zabrania posiadaczom kont udostępniania ich i odsprzedawania usług, więc tani dostęp od pośrednika opiera się na złamaniu regulaminu przez sprzedawcę.

Programista w Pekinie kupuje dostęp do Claude u pośrednika za ułamek ceny i płaci w juanach przez WeChat albo Alipay, chińskie aplikacje płatnicze. Potem przestawia swój program na serwer pośrednika za granicą. Ten przekazuje zapytanie do Anthropic, firmy produkującej Claude, jako własne i odsyła odpowiedź. Zagraniczna karta nie jest potrzebna.

Chińczycy nazywają takie serwery stacjami przesyłowymi (中转站). Badaczka Zilan Qian z Oxford China Policy Lab, grupy badawczej przy Uniwersytecie Oksfordzkim, opisała ich rynek 5 maja 2026 w ChinaTalk, amerykańskim newsletterze o Chinach. Dostęp do modeli Anthropic kosztuje tam nawet 10 procent ceny oficjalnej, a ogłoszenia wiszą otwarcie na GitHubie, Twitterze, Telegramie i w chińskim serwisie handlowym Taobao. 2 października 2026 o tym samym rynku napisał płatny serwis branżowy The Information. Według streszczenia w serwisie depesz giełdowych Newsquawk z dostępu kupowanego w ten sposób korzystają także chińskie firmy AI. Rynek rośnie.

Zakaz obejmuje kraj i właściciela

Na liście krajów obsługiwanych przez Anthropic nie ma Chin ani Hongkongu. Polska jest. 4 września 2025 firma rozszerzyła zakaz na każdą spółkę należącą w ponad 50 procentach, wprost albo pośrednio, do firm z siedzibą w kraju spoza listy. Miejsce działania spółki przestało mieć znaczenie. Wcześniej chińskie koncerny korzystały z Claude przez spółki zarejestrowane za granicą. Anthropic uzasadnił zmianę tym, że prawo może zmusić firmy kontrolowane z Chin do przekazywania danych i współpracy z wywiadem. OpenAI i Google też nie obsługują Chin.

Potem przyszło egzekwowanie. W lutym 2026 Anthropic ujawnił około 24 tysięcy fałszywych kont powiązanych z chińskimi laboratoriami AI: DeepSeek, Moonshot AI i MiniMax. Jedna sieć pośredników prowadziła według firmy ponad 20 tysięcy fałszywych kont, prawie tyle, ile przypisano wszystkim trzem laboratoriom razem. W kwietniu firma zaczęła wymagać od części użytkowników zdjęcia dokumentu tożsamości i selfie robionego na żywo. W tym samym miesiącu Singapur, mniejszy ludnością od Nowego Jorku, prowadził na świecie w zużyciu Claude na mieszkańca. Chińscy programiści żartowali na Twitterze, skąd ten wynik.

Cena spada, bo ktoś płaci za konta mniej niż cennik

Stacja sprzedaje zwykle tokeny warte u producenta dolara za jednego juana (token to kawałek słowa, w tokenach Anthropic rozlicza pracę modelu). To 70–90 procent poniżej cennika. Qian wymienia źródła tej różnicy, opisywane otwarcie w chińskich dyskusjach: konta zakładane hurtowo dla darmowego kredytu na start, odsprzedaż limitów niewykorzystanych przez innych, rabaty firmowe i uczelniane oraz jeden plan Max za 200 dolarów pocięty między wielu użytkowników według przydziału tokenów na godzinę. Abonament ma stałą cenę, a ta sama praca modelu kupiona przez API (łącze, przez które program rozmawia z modelem bez okna czatu) kosztuje dużo więcej. Na dnie łańcucha są konta opłacone kradzionymi kartami.

Claude Pro, miesięczny abonament, ceny z czerwca 2025

20 dolarów

cena u producenta

9 dolarów

konto „z bezpośrednim połączeniem” ze strony-lustra w Chinach, 65 juanów

Według ChinaTalk oficjalne konto Pro oferowane w Chinach kosztowało wtedy 199 juanów, czyli 27 dolarów, więcej niż u samego producenta.

Najpopularniejszy sprzedawca dostępu do Claude na Taobao miał w czerwcu 2025 na koncie ponad 50 tysięcy transakcji i 7 tysięcy powtórnych zakupów, czyli mniej więcej co siódma transakcja była powrotem klienta. Inny, działający od siedmiu lat, sprzedaje wyłącznie Claude, ale w kategoriach z biżuterią, między pierścionkami. Na wymóg selfie też znalazł się sposób. Według Qian łańcuch werbuje ludzi w biedniejszych krajach, a oni przechodzą weryfikację osobiście.

Kupujący nie wie, jaki model mu odpowiada

Pośrednik widzi każde zapytanie i każdą odpowiedź. Klient wybiera model Opus, a pośrednik może po cichu skierować zapytanie do tańszego modelu Anthropic albo do chińskiego modelu GLM czy Qwen i podpisać wynik jako Opus. Klient tego nie sprawdzi. Niemiecki instytut bezpieczeństwa informatycznego CISPA Helmholtz wskazał 17 pośredników dostępu do modeli AI używanych w 187 pracach naukowych. Trzy z nich zbadał dokładnie, na modelach GPT, Gemini i DeepSeek; Claude w tym audycie nie był. Na 24 sprawdzanych łączach 45,83 procent testów rozpoznających model po cechach odpowiedzi nie potwierdziło jego tożsamości. Czterech z 17 dostawców zniknęło, zanim praca była gotowa.

Zostają jeszcze zapisy rozmów. Na serwerze pośrednika zostaje pełne polecenie, pełna odpowiedź i każdy krok agenta programistycznego, czyli programu piszącego i poprawiającego kod samodzielnie. Chińscy programiści cytowani przez Qian mówią, że narzut na cenie służy do zdobycia klienta, a prawdziwą marżą są te zapisy, dobry materiał do trenowania własnych modeli. Czy operatorzy handlują nimi systematycznie i z kim, pozostaje niepotwierdzone. Nieufność działa w obie strony. Chiński koncern Alibaba od 10 lipca 2026 zakazał pracownikom używania produktów Anthropic, według agencji Reuters z powodów bezpieczeństwa. Kilka dni wcześniej programiści znaleźli w Claude Code, programie Anthropic do pisania kodu, mechanizm sprawdzający strefę czasową i adresy pośredników.

Polska firma może kupić wprost u producenta

Kupujący w Polsce może zapłacić producentowi wprost. Usługi z badania CISPA reklamowały się jednak dostępem bez ograniczeń regionalnych, a ogłoszenia pośredników wiszą publicznie na GitHubie i Telegramie. To oferta dla każdego.

Regulamin Anthropic dla klientów indywidualnych zakazuje udostępniania komukolwiek loginu, klucza API i samego konta, a także odsprzedawania usług. Zakaz wiąże posiadacza konta, czyli sprzedawcę. Kupujący korzysta z cudzego konta, więc przy jego blokadzie traci dostęp razem ze sprzedawcą.

Większe ryzyko dotyczy treści. Umowa z klientem, kod firmy albo dane osobowe wklejone do pośrednika trafiają na serwer operatora bez żadnej umowy z firmą. W kwietniu 2026 Malwarebytes, producent programów antywirusowych, opisał fałszywą stronę z plikiem „Claude-Pro-windows-x64.zip”. Instalował program dający napastnikom zdalny dostęp do komputera.

Qian przypomina historię blokad: rzadko zatrzymują zdeterminowanych, za to podnoszą cenę dostępu i tworzą rynek dla tych, którzy umieją ją obniżyć. Chiński programista płaci pośrednikowi za obejście zakazu. Kupujący w Polsce żadnego zakazu nie ma, więc jeśli płaci pośrednikowi, płaci mu za coś innego.

Czytaj też

Sklep sprzedawał tani dostęp do Claude. Nie był ani tani, ani to nie był Claude

Anthropic opisał jedenaście grup, które użyły jego modelu do włamań. Plik ze wskaźnikami dołączony przez producenta liczy 208 pozycji i ani jednej wzmianki o Polsce.

Źródła

  1. Anthropic, „Supported countries and regions”, odczyt 03.10.2026 (źródło pierwotne)
  2. Anthropic, „Updating restrictions of sales to unsupported regions”, 04.09.2025 (źródło pierwotne)
  3. Anthropic, „Consumer Terms of Service”, wersja od 08.10.2025 (źródło pierwotne)
  4. CISPA Helmholtz Center for Information Security, „Real Money, Fake Models: Deceptive Model Claims in Shadow APIs”, arXiv, 02.03.2026, wersja z 21.09.2026 (źródło pierwotne)
  5. ChinaTalk, Zilan Qian, „How to Buy Cheap Claude Tokens in China”, 05.05.2026
  6. ChinaTalk, Zilan Qian, „How to Use Banned US Models in China”, 05.06.2025
  7. Tom’s Hardware, „Chinese grey market sells Claude API access at 90% off…”, 09.05.2026
  8. MediaNama, „Anthropic Updates Service Policy to Ban AI Access to Firms With 50% Chinese Ownership”, 05.09.2025
  9. Forklog, „Alibaba to ban Anthropic products over security concerns”, 03.07.2026
  10. Newsquawk, streszczenie tekstu The Information o odsprzedawcach tokenów w Chinach, 02.10.2026
  11. The Information, „How China’s Token Resellers Create an Anthropic Gray Market”, 02.10.2026 (tekst płatny, podany tylko tytuł)
  12. Malwarebytes, „Fałszywa strona Claude’a instaluje złośliwe oprogramowanie…”, 10.04.2026

Czy ten tekst Ci pomógł?

Jedno kliknięcie. Bez podawania adresu e-mail. Dzięki temu wiem, które teksty wymagają poprawy.