Minacce · 8 ore fa

Una rete di relay maschera l’accesso cinese ai modelli frontier

Team Cymru ha individuato oltre 80.000 relay server che instradano traffico dalla Cina verso modelli frontier come Claude e OpenAI, nascondendo chi sta davvero consumando le risposte. Il dato conta perché sposta l’abuso da singoli account a un’infrastruttura condivisa che rende il consumo massivo più difficile da attribuire.

Il meccanismo è semplice: la richiesta passa da un server intermedio che usa l’account o la API key, così il provider vede il relay e non l’utente reale. In questo modo si possono condividere e rivendere credenziali, distribuire il volume su molti nodi e far sembrare traffico ordinario ciò che serve a raccogliere output su larga scala per clonare i modelli a costo inferiore.

Per chi applica controlli basati su identità dell’account, rate limit o geofencing, il punto non è il proxy in sé ma la fiducia sbagliata su chi consuma davvero il servizio. Se il pattern è già diffuso su più provider, il rischio è strutturale: il perimetro di abuso coincide sempre meno con l’utente che paga o si autentica.

Cronologia

Fonti

1 fonte che coprono questa storia

Part of the PlainSec briefing for 2026-09-23

Editions

Storie correlate