Una rete di relay maschera l’accesso cinese ai modelli frontier
Team Cymru ha individuato oltre 80.000 relay server che instradano traffico dalla Cina verso modelli frontier come Claude e OpenAI, nascondendo chi sta davvero consumando le risposte. Il dato conta perché sposta l’abuso da singoli account a un’infrastruttura condivisa che rende il consumo massivo più difficile da attribuire.
Il meccanismo è semplice: la richiesta passa da un server intermedio che usa l’account o la API key, così il provider vede il relay e non l’utente reale. In questo modo si possono condividere e rivendere credenziali, distribuire il volume su molti nodi e far sembrare traffico ordinario ciò che serve a raccogliere output su larga scala per clonare i modelli a costo inferiore.
Per chi applica controlli basati su identità dell’account, rate limit o geofencing, il punto non è il proxy in sé ma la fiducia sbagliata su chi consuma davvero il servizio. Se il pattern è già diffuso su più provider, il rischio è strutturale: il perimetro di abuso coincide sempre meno con l’utente che paga o si autentica.