Minacce · 8 ore fa
Team Cymru ha individuato oltre 80.000 relay server che instradano traffico dalla Cina verso modelli frontier come Claude e OpenAI, nascondendo chi sta davvero consumando le risposte. Il dato conta perché sposta l’abuso da singoli account a un’infrastruttura condivisa che rende il consumo massivo più difficile da attribuire.
Il meccanismo è semplice: la richiesta passa da un server intermedio che usa l’account o la API key, così il provider vede il relay e non l’utente reale. In questo modo si possono condividere e rivendere credenziali, distribuire il volume su molti nodi e far sembrare traffico ordinario ciò che serve a raccogliere output su larga scala per clonare i modelli a costo inferiore.
Per chi applica controlli basati su identità dell’account, rate limit o geofencing, il punto non è il proxy in sé ma la fiducia sbagliata su chi consuma davvero il servizio. Se il pattern è già diffuso su più provider, il rischio è strutturale: il perimetro di abuso coincide sempre meno con l’utente che paga o si autentica.
1 fonte che coprono questa storia
Relays Are Masking Chinese Access to US Frontier AI Models
More than 80,000 AI relay servers are helping users in China mask their identities while they access cutting-edge LLMs, probably to clone them.
Part of the PlainSec briefing for 2026-09-23