AI · 52 giorni fa
Il punto non è lo sconto su Claude. Il vero rischio è che un gateway di terze parti diventi il punto in cui i prompt vengono letti, trattenuti e monetizzati, invece di passare davvero in modo diretto al provider. In pratica, chi usa questi accessi “offerta speciale” sta cedendo visibilità sui contenuti che incolla nel servizio, non solo sul modello che usa.
L’analisi di Okta mostra che Poison Claude è arrivato a circa 900 utenti paganti al terzo giorno, usando account trial e crediti pooled di AWS Bedrock per reggere il servizio. Il flusso passa prima dai server dell’operatore e solo dopo arriva a Claude, così il reseller vede testo in ingresso e in uscita, con la possibilità di conservarlo.
Il segnale per chi usa proxy AI, accesso rivenduto a Claude o gateway basati su crediti cloud è semplice: il confine di fiducia non è il vendor del modello, ma chi sta in mezzo. Questo schema può trasformare prompt, dati interni e probabilmente anche abitudini d’uso in un dataset persistente per l’operatore del proxy.
3 fonti che coprono questa storia
Beware Cut-Price AI Services that Read Your Every Word
Learn how cut-price AI services like Poison Claude exploit cloud credits, expose sensitive prompts, and create serious data security risks for businesses.
Okta uncovered gray-market AI services selling cheap AI model access through fraudulent account registrations and abused cloud credits.
Poison Claude Sells Discounted Claude Access While Its Operator Sees Every Customer Prompt
Researchers find more than six illegal AI access ads, including Poison Claude, which claims 5-15% pricing while its operator can see customer prompts.
Part of the PlainSec briefing for 2026-08-10