API中转站深度调查:从黑灰产到白手套,国产AI路在何方?

API中转站深度调查:从黑灰产到白手套,国产AI路在何方?
每天,数以百万计的API请求,正从中国开发者、创业者、甚至头部AI公司的服务器上发出。它们绕过封锁,穿过一个个隐秘的第三方中转节点,最终抵达OpenAI、Anthropic、Google的服务器。
这些节点,圈内人称“中转站”。
它们无处不在,却鲜有人知道是谁在背后运营。本文将揭开这个灰色地带的产业链。
引子
如果你在B站搜“免费codex”,会发现一个相当详细的教程。
一个UP主分享了如何用自建邮箱批量注册OpenAI CodeX账号,再配合接码平台批量注册支付平台账号。新账号绑定支付方式后,自动获得一个月免费试用期。这套流程走下来,他能批量注册大量会员账号,白嫖整整一个月。
这本来只是个“技术分享”对吧?
但他露了一个细节——GitHub项目主页。

圈内人管这东西叫“注册机”,一个批量注册CodeX的自动化项目。项目里留了QQ群号,我搜了一下,已经加满到第五个群了。说明前四个群早就爆满。按每个群500-2000人算,保守估计,至少2500人,多则上万人,正围着这个项目转。
更“精彩”的是他给项目做的网站。

打开网站,广告扑面而来。左边,是某个中转站的推广;右边,是明码标价的成品ChatGPT会员账号——就是上面那种方式批量注册来的。
中间的广告最有意思。中转站为了引流、活跃社群,搞了一个抽奖活动。
10个Plus账号。 官方价每个20美元,总价值1400元人民币。
成本1400元,换来成千上万次点击和精准的开发者用户。这比投百度广告划算太多。
这就是一条产业链的入口。而那个广告位上的中转站,就是我们要摸下去的第一根藤。
1.第一根藤–“全家桶”架构的个人站
第一个目标,就藏在B站教程的广告位上。
它的技术底子,可以用“简陋”来形容。网站托管在一个二级域名下,后缀是 .top——一种年费几块钱的“垃圾”域名,完完全全的草根做派。但它的官网看起来却像模像样,因为它直接用了开源项目 new-api 的模板。这个项目在GitHub上已有30K星标,界面清爽,功能齐全。

这正是当前中转站生态的缩影:技术门槛已被抹平。 有了开源的轮子,任何人只要搞定“货源”,再会一点运维,就能开门接客。他们真正的“技术含量”,已经转移到了别处——去哪里批量注册账号?去哪里薅到更多的免费额度?去哪里找到更便宜的上游渠道?又去哪里拉来更多的用户?这才是他们安身立命的根本。
甚至连网站登录方式,都在透露它的货源端倪:除了常规的GitHub登录,旁边还挂着一个“羊毛站”的入口。

真正暴露其运作内核的,是它的供应商列表。
这个列表混乱而丰富。既有 OpenAI、Google、Anthropic 这样的正规军,也有 Azure、AWS 等云厂商渠道,甚至还包括同行的中转站,以及专门做“逆向”的供应商。所谓“逆向”,就是通过协议破解,把网页版免费的或受限的AI接口,硬生生“抠”出来封装成API出售。
这种“全家桶”式的进货策略,目的只有一个:用混乱换取极高的可用性。 一旦某个上游渠道被封,站长可以瞬间切换到备份链路上,用户几乎毫无感知。
再看左侧的“可用令牌分组”,那里藏着进货渠道的暗语:
Azure Claude / AWS: 代表相对稳定的企业级云渠道。
反重力模型 / 阿里逆向: 这就是纯纯的技术黑活,破解网页版接口。
CCMAX-不限: 暗示某种高并发、不限流的特殊货源。
我还在分组里发现了一个意外的名字:小米。前段时间小米搞活动,新注册账户会赠送一定额度,现在看来,早有人把这批额度批量薅下来,放在这里转卖了。

至此,这家站的商业模式已经很清楚了:
1.进货: 薅云厂商赠送金、注册试用号、低价收购各种API Key,甚至逆向网页版接口。
2.洗白: 接入 new-api 系统,把所有来源的接口格式,统一转换成标准的OpenAI格式。
3.分发: 卖给那些需要大量调用AI、但不想自己维护几百个账号的开发者。
它解决的是一个现实痛点:国内开发者因网络、支付、账号限制和价格门槛,无法顺畅使用海外AI服务。
但它同时也在传递一个信号:这里的东西,便宜,但不一定稳。
2.第二家中转站
在第一家中转站的供应商列表里,有一家被标记为最重要的上游。它的名字排在第一行。
这就是我们要摸的第二根藤。

打开网站,画风骤变。这是一个顶级的 .ai 域名,正值当前AI热潮,这类域名价格通常在六位数以上。页面不再是简陋的开源模板,而是精心设计的“企业官网”,主打企业级服务。底部挂着公司名,看起来体面、正规。
这是个想做B端生意的主。
既然有公司,那就做背调。
官网底部标的是一家香港公司,确实能查到,主体存在。但接着往下挖,事情就不对了。我挖到了创始人信息——一个中国创业者,公司实际在厦门,小微企业。
再查企查查,又冒出一家新加坡公司。
于是我拉出了它的完整公司主体清单:
| 主体层级 | 公司名称 | 注册地 | 核心功能 | 法律责任 | 实际状态 |
|---|---|---|---|---|---|
| 顶层控股主体 | xxx. LTD. | 新加坡 | 全球控股、海外收款、App Store/Google Play 上架、国际合规 | 承担主要国际法律责任 | 活跃,当前官方海外主体 |
| 国内备案主体 | 厦门xxx公司 | 中国厦门 | 国内域名备案 、ICP 资质、国内对公收款 | 承担国内互联网服务法律责任 | 活跃,纯壳公司(参保 0 人) |
| 历史遗留主体 | xxxx Limited | 中国香港 | 早期跨境收款、海外业务签约 | 已基本无法律责任 | 休眠,无公开业务活动 |
创始人的背景,让这个“白手套”的定位更加自洽。
他之前是做跨境代理生意的。做过海外业务的人都懂,大量调用API必须配合代理IP,否则账号秒封。代理是用来过风控的。
而中转站,本质上也是在过风控——绕过海外厂商对中国用户的账号审核、支付限制、网络封锁。如果国内公司能正常直买,谁会从他这买?
所以,从跨境代理到API中转,根本不是什么跨界,而是一条生意链的上下游自然延伸。原来卖梯子,现在卖水,用户还是那批人,需求从未改变。

但这里出现了一个诡异的价格矛盾,让我无法回避。
回到第一家中转站的供应商列表。它在列表里明确标注了这家中转站为上游供应商,而且给的价格非常离谱——Opu 4.5、Sonnet 4.5、Gemini 3 Pro Image Preview 这三款模型的价格,对比官方打了二折。
但在这家中转站自己的官网上,这三款模型赫然标着原价。
同一个货源,零售端原价,批发端二折,价差五倍。这意味着什么?要么它有某种成本接近于零的秘密渠道,要么它在两个渠道卖的根本不是同一种东西。
当然还有可能,可能是原站长标错了价格,数据没来得及更新。
但一个从卖代理起家的老板,进入一个天然就需要“过风控”的灰色行业,他所谓的官方渠道,到底有多官方?这个问题,恐怕只有他自己知道。

这家中转站的官网上还挂着公司的GitHub主页,看起来像是在做技术社区建设。
点进去一看,全是用AI生成的引流项目,star数寥寥。本质上,都是SEO和宣传物料,对开源社区毫无贡献。挂个GitHub,不过是让“企业官网”的人设更完整一点。
规模评估下来,这是一家典型的中小型AI工具公司,员工50到100人,营收千万级。它不做基础研究,不训模型,不贡献开源。它只做一件事:在海外AI和中国用户之间,修一条尽可能隐蔽的路。
而这条路,不仅通向普通开发者,也通向某些我们熟悉的名字。
2026年2月24日,Anthropic发布了一份震动行业的报告,直接点名了三家中国头部的AI实验室:DeepSeek、月之暗面(Kimi)和 MiniMax。报告提供了确切数据——这些实验室通过约2.4万个欺诈性账号,产生了超过1600万次的交互。
他们在做什么?用行业黑话讲,这叫“蒸馏攻击”——通过疯狂调用Claude的API,把它的推理逻辑、思考链和Agent能力一点一点吸出来,然后喂给自己家的模型。
而这些头部AI公司,绝对不会用自己的官方IP去干这种事。如果官方账号被封,那是严重的合规事故,足以引发国际诉讼。但如果是代理商的账号被封,他们可以两手一摊:“我只是买的服务,我不知道他们怎么搞的。”
这就是中转站的“专业价值”。对大厂来说,中转站提供的不仅是马甲,而是一种完整的“对抗性工程能力”:账号被封秒开新的,海量攻击流量混在普通用户正常请求里,就像蚂蚁群一样,让平台方的AI稽核系统难以分辨。
因为这事闹得太大,美国政府在2026年4月推动了PAIP法案。管控已经不再是简单的“封号”,而是开始针对为蒸馏攻击提供基础设施的代理服务商进行定向制裁。
回过头来看,那些复杂的离岸架构、那些看似过度的合规设计,恐怕不只是在防OpenAI,也是在防这个真正致命的法律后果。
3.第三家中转站
这家也是第一家中转站的供应商,比第二家地位要低,但也很重要。

这一家,域名用的是中文拼音加 .ai,算是次顶级域名,成本也在十万级别。和第一家比,它已经相当体面;和第二家比,它还差一口气。
它的售后渠道是标准的灰产三件套:QQ群、Telegram、邮箱。

但让我真正意外的是,它竟然模仿大模型厂商,推出了资源包和Coding Plan。这不只是卖API,这是在卖“开发者套餐”。产品设计上,它明显在向正规厂商的订阅模式靠拢,试图建立一种更持久的用户关系。
这家的定位很清晰:偏开发者,部分企业。它没有第二家那样的全套离岸架构和官网范儿,但它比第一家更懂开发者要什么——不只是便宜,还要稳定打包、可预期。它在做一个介乎草根与正规军之间的角色。
4.横向对比——一张表看清三个世界的割裂
三家中转站,草根、白手套、进击者,分别代表了这条产业链上的三个生态位。把它们的核心维度并排放在一起,差异大到让人恍惚。
| 维度 | 中转站A | 中转站B | 中转站C |
|---|---|---|---|
| 域名策略 | 二级域名+.top | 顶级+.ai | 次顶级+.ai |
| 域名价格 | 10元以下 | 20w+ | 10w+ |
| 网站时间 | 不到6个月 | 两年以上 | 10个月以上 |
| 技术底座 | 开源项目new-api | 自研 | 自研 |
| 供应商结构 | 批量注册 + 逆向接口 + 其它同行 | 官方+未知 | 官方+未知 |
| 与官方价格比(GPT5.4) | 便宜36倍 | 原价(但有争议) | 便宜5% |
| 模型数量 | 115个 | 200+ | 200+ |
| 支付方式 | 未测试 | 未测试 | 未测试 |
| 推广渠道 | QQ群+GitHub项目广告 | 自媒体+邀请返利 | 自媒体+邀请返利 |
| 售后渠道 | QQ群 | 邮箱+在线客服 | 邮箱+在线客服 |
| 用户群体 | C端羊毛党 | B端中国企业 | C端中国开发者 |
| 有无公司 | 个人 | 香港+新加波 | 未知 |
一张表看下来,几个关键维度上的断裂感尤其刺眼:
域名即阶层。 一家用年费几块钱的 .top 二级域名,一家花了二十万以上拿顶级 .ai,一家折中在十万级。域名价格本身不说明什么,但它精准地映射了三个站长的野心层级和投入决心。一个捞快钱的,一个做长期生意的,一个正在往上爬的。
价格的正反面。 GPT-5.4这一项,便宜36倍、原价、便宜5%——三条定价线,三种生存逻辑。但“原价”这一栏,我们已经在前面看到了裂缝:它能以二折批发给自己的下游,那这个“原价”到底是真原价,还是只是对你显示的原价?便宜36倍的不用想,货肯定有问题,但它明着告诉你便宜。标原价的那个,有没有可能才藏着最深的水呢?
用户群的分化。 C端羊毛党、B端中国企业、C端中国开发者。三个群体,三种付费能力,三种对“稳定”的理解。A的用户被封号了骂两句就换一家,B的用户被封号了可能面临生产事故和商业索赔——所以B需要公司主体,需要法务架构,需要把自己打扮成一家正经的SaaS企业。
一个无法忽视的空白。 C站的公司信息写着“未知”。但一个运营超过十个月、拥有200+模型、自研系统的网站,几乎不可能是个体户。它没有选择像A那样裸奔,也没有像B那样做三重离岸,而是选择什么都不说。这种沉默本身,大概率是另一套精心设计的壳。
三家中转站,分别代表了这条产业链上的三个生态位:草根掠夺者、企业级白手套、以及正在向正规军靠拢的进击者。 它们之间没有竞争关系——A是B的下游,B是A的上游——它们在同一个食物链上,各自啃食不同的利润层。
5.水面之下–电商平台
如果说前面的中转站是在做“开发者生意”,那淘宝上的Token买卖,就是这条产业链最下沉的一层。
在某宝搜“CodeX”,结果多如牛毛,而且已经到了精细化运营的阶段。关键词高度统一:“国内直联”、“稳定使用”、“支持开票”、“支持对公打款”——每一句都精准命中国内用户最核心的痛点。

它们的入门价格极低,10块钱200次,24小时内有效。起步价便宜得不像话,但仔细一看,计费策略和官方完全是两套逻辑。官方按token计费,不是按“次”,更不是按“请求”——“按次”只是完全不懂技术的小白才容易接受的理解方式。这些卖家刻意迎合了这种认知差。
更迷惑的是它们的计价单位:“美金”。但这里的美金,显然不是美元。你不能简单理解成花人民币买到了美元计价的服务–这样汇率都赚翻了,这完全是误解。这些淘店铺背后,实际跑的仍然是一套中转站程序,只不过把销售渠道搬到了电商平台而已。你付的钱,买到的是他们在自己平台里定义的一套内部计价单位,背后的倍率、换算规则全部由卖家操控,可以随时调整。哪怕是前面那些最“正规”的中转站,也没说过价格和退款政策是铁板钉钉的,到了某宝这一层,就更没有任何透明度可言。

按照卖家的说法,26块钱就能买到CodeX的“50美金”额度。这个换算比例看起来诱人,但只要联系前面中转站的分析就明白,这本质上是把上游薅来的廉价货源,披上一层自定义的计价外壳,再卖给完全不懂行的小白用户。倍率可以调,计价单位可以自定义,退款政策更是卖家说了算。哪怕前面那些自建官网的中转站,也没承诺过价格不可变更。到了淘宝这一层,透明度就彻底归零了。

翻看评论区,诉求非常集中。有人问能不能开发票——能,而且支持对公打款。有人问是不是不用挂梯子就能用——能用,国内直联。这些都是正规渠道无法满足、但现实中大量存在的灰色需求。发票和直联,成了淘宝Token卖家最核心的竞争力。
但整个链条里最致命的问题,是信任。
你根本不知道屏幕背后调用的是什么模型。普通人怎么验证?市面上确实有人做了“模型验证工具”,帮用户检测返回结果是不是来自标称的模型。但这种验证有个死结:不可能24小时盯着。卖家白天用真模型,深夜切垃圾模型,谁也不知道。用户花26块买到的“CodeX额度”,凌晨两点跑出来的结果,可能已经变成了某个廉价模型在糊弄。
没有任何监督,没有任何保障,一切靠卖家良心。而在一条起价10块钱的链条上,“良心”大概是最不值钱的东西。
但在这个市场里,不光有小鱼。
6.鲨鱼入场:傅盛、孙宇晨盯上同一块蛋糕
当草根站长们在灰产里闷声发财的时候,真正的鲨鱼也闻到了血腥味。
这一次,来的不是小角色。一个是上市公司的CEO,一个是币圈的话题之王。他们几乎在同一时间,把手伸进了同一片水域。
猎豹移动:傅盛“我们不叫中转站”

傅盛,猎豹移动董事长兼CEO,上市公司掌门人,抖音一百多万粉丝,就是前段时间喝醉酒在群里骂周鸿祎的那位。
他来了,带着一个不叫中转站的中转站。
他不承认自己是中转站。但这里需要较个真:中转站的定义,并不是以干不干黑灰产来划界的。只要在你和大模型公司之间隔了一道东西,只要你的请求不是直连官方,那你就是中间商,你就是中转站。只不过“中转站”这三个字名声已经臭了,所以他不愿意认。但不论做多大,实质就是实质,名分洗不了。
既然是上市公司做的,也就不必分析前端好不好看、技术栈是谁家的了。直接看模型和价格。

ChatGPT-5.4这一项,换算下来打了八五折,比官方便宜15%。模型数量不多,只有37个——和那些动辄200+模型的杂货铺相比,显得克制,或者说,更像一家正经的SaaS选品逻辑。但另一个定价暴露了真实的打法:DeepSeek-V4,价格给到了官方的四分之一。这个折扣力度,显然不是常态,是拿资本烧出来的拉新活动。一个最简单的商业常识:卖价长期低于成本,只有一种可能——亏的是投资人的钱,抢的是用户的心智。
傅盛入场,打的是合规和品牌的牌。但有趣的是,他的官网上并没有列出公司主体,你不能确定背后到底是哪家公司在收款、签约、开票。一个上市公司做的生意,居然在这一点上模糊了。这个细节,值得所有潜在企业客户多想一层。
孙宇晨:一个字母的顶级宣言
孙宇晨也来了。

他没有做任何铺垫,直接买下了一个顶级AI域名——只有一个字母。这个级别的域名,价格应该在百万级。域名即宣言,一个字母,就是一张名片,告诉所有人:我来了,我是认真的,我是顶级的。

打开首页,同样的,看不出背后是哪家公司。定价策略更有意思:GPT-5.4,一比一原价。
不便宜。
一个顶级域名,一套全价策略,孙宇晨显然不是来打价格战的。他的入局,很可能走的是另一条路:用顶级域名树立品牌势能,整合支付和合规通道,瞄准真正的高净值企业客户。价格不是他的武器,稀缺感和信任感才是。
鲨鱼来了,水池会更清吗?
傅盛打八五折,孙宇晨卖原价。一个用资本烧拉新,一个用域名树品牌。这两个体面的鲨鱼入场,表面上是在和草根站长抢生意,但实际上,他们彼此之间才是同一个物种的竞争者。
鲨鱼入局,并不意味着灰产会消失。鲨鱼吃的是中上层鱼群——那些需要发票、需要合同、需要稳定服务的企业客户。而底层的小白鱼群,仍然在淘宝10块钱200次的廉价承诺里游荡。
这个市场的分层,在这一刻,终于清晰到了残酷的地步。
终章:法律红线与终局预测
摸底摸到这里,一个最根本的问题必须被回答:它为什么叫“中转站”?
中转站的反义词是直连。直连,就是你亲自去大模型厂商那里购买服务,你的请求从你的设备直接发到海外服务器。直连的第二层意思,是走合法信道——但这条路,国内绝大多数用户走不通。
所以中转站必须做一件事:在国内搭一台服务器。用户的请求先发到这台服务器,再由它转发到国外。
这是什么?
这就是典型的违规接入国际互联网。不管包装得多漂亮,所有面向国内提供“直联”服务的海外AI中转站,从技术架构的第一天起,就已经踩在法律边界上。
顺着这条红线往下,法律风险具体落在三个层面。
第一重,非法经营罪。 中转站本质上是在无证经营电信增值业务。它向国内用户提供信息传输服务,却没有任何电信业务经营许可。
第二重,提供侵入、非法控制计算机信息系统程序、工具罪。 那些打着“逆向”旗号的接口,原理是协议破解,是对他人计算机信息系统的非法调用。提供这类接口,出售这类服务,法律定性非常清晰。
第三重,诈骗罪与数据安全犯罪。 批量注册账号薅取试用金,涉嫌欺诈。而未经批准将国内用户数据通过非法信道传输至境外服务器,则直接触犯数据安全相关罪名。三重门,每一重都够得上刑事追诉。
但法律不是中转站面临的唯一压力。来自上游的围剿同样在收紧。
OpenAI和Anthropic的AI审查系统正在快速进化,“行为指纹”检测越来越精准。过去靠批量注册账号、换IP就能混过去的时代,正在结束。老鼠的胜率,在指数级下降。与此同时,水源也在枯竭——谷歌、微软等云厂商不断收紧注册门槛和赠金政策,曾经取之不尽的低成本货源,迟早要见底。
法律从外往内收,平台从根往上封,两条收紧的绳索之下,这个行业的终局轮廓已经非常清晰。
80%的个人站长和小团伙,会在这轮挤压中无声消失。群解散,网站打不开,就像从未存在过一样。他们没有法务,没有合规团队,没有任何能力对抗来自两头的压力。
少数最强悍的团伙,不会消失。他们会进化,具备更高的对抗能力,退入更深的暗网,变成真正的地下产业——不再公开推广,不再面向普通用户,只在封闭圈子里交易。
而留下的市场空白,将由猎豹、孙宇晨这类合规或半合规平台填补。他们有资本,有品牌,有法务团队,有离岸架构,有和监管周旋的经验。他们不是来消灭灰产的,他们是来完成收割的。
站在这里往回看,其实有一个问题比“怎么抓中转站”更重要,也更难以回答——为什么这个市场会存在?
中转站的繁荣,是国产AI发展滞后与巨大需求之间矛盾的畸形产物。成千上万的开发者、创业者、中小企业,他们不是想违法,他们只是需要一段能用的代码,一个能跑的模型,一种不被甩在时代后面的可能性。
封堵中转站,是法律的事。但只有让国产AI足够强大,让开发者不必翻墙“盗火”也能获得同样先进的生产力,这个灰色地带才会真正消失。
那一天到来之前,这数百万个API请求,仍将在灰色地带继续穿行。

感谢各位朋友捧场!要是觉得内容有有点意思,别客气,点赞、在看、转发,直接安排上!
想以后第一时间看着咱的文章,别忘了点个星标⭐,别到时候找不着了。
行了,今儿就到这儿。

论成败,人生豪迈,我们下期再见!
公众号和交流群
欢迎进群交流。
