API中转站深度调查:从黑灰产到白手套,国产AI路在何方?

彪哥
17 分钟阅读
API中转站深度调查:从黑灰产到白手套,国产AI路在何方?

API中转站深度调查:从黑灰产到白手套,国产AI路在何方?

每天,数以百万计的API请求,正从中国开发者、创业者、甚至头部AI公司的服务器上发出。它们绕过封锁,穿过一个个隐秘的第三方中转节点,最终抵达OpenAI、Anthropic、Google的服务器。

这些节点,圈内人称“中转站”。

它们无处不在,却鲜有人知道是谁在背后运营。本文将揭开这个灰色地带的产业链。

引子

如果你在B站搜“免费codex”,会发现一个相当详细的教程。

一个UP主分享了如何用自建邮箱批量注册OpenAI CodeX账号,再配合接码平台批量注册支付平台账号。新账号绑定支付方式后,自动获得一个月免费试用期。这套流程走下来,他能批量注册大量会员账号,白嫖整整一个月。

这本来只是个“技术分享”对吧?

但他露了一个细节——GitHub项目主页。

image-20260506134016918

圈内人管这东西叫“注册机”,一个批量注册CodeX的自动化项目。项目里留了QQ群号,我搜了一下,已经加满到第五个群了。说明前四个群早就爆满。按每个群500-2000人算,保守估计,至少2500人,多则上万人,正围着这个项目转。

更“精彩”的是他给项目做的网站。

image-20260506125446235

打开网站,广告扑面而来。左边,是某个中转站的推广;右边,是明码标价的成品ChatGPT会员账号——就是上面那种方式批量注册来的。

中间的广告最有意思。中转站为了引流、活跃社群,搞了一个抽奖活动。

10个Plus账号。 官方价每个20美元,总价值1400元人民币。

成本1400元,换来成千上万次点击和精准的开发者用户。这比投百度广告划算太多。

这就是一条产业链的入口。而那个广告位上的中转站,就是我们要摸下去的第一根藤。

1.第一根藤–“全家桶”架构的个人站

第一个目标,就藏在B站教程的广告位上。

它的技术底子,可以用“简陋”来形容。网站托管在一个二级域名下,后缀是 .top——一种年费几块钱的“垃圾”域名,完完全全的草根做派。但它的官网看起来却像模像样,因为它直接用了开源项目 new-api 的模板。这个项目在GitHub上已有30K星标,界面清爽,功能齐全。

image-20260506125509067

这正是当前中转站生态的缩影:技术门槛已被抹平。 有了开源的轮子,任何人只要搞定“货源”,再会一点运维,就能开门接客。他们真正的“技术含量”,已经转移到了别处——去哪里批量注册账号?去哪里薅到更多的免费额度?去哪里找到更便宜的上游渠道?又去哪里拉来更多的用户?这才是他们安身立命的根本。

甚至连网站登录方式,都在透露它的货源端倪:除了常规的GitHub登录,旁边还挂着一个“羊毛站”的入口。

image-20260506125526267

真正暴露其运作内核的,是它的供应商列表。

这个列表混乱而丰富。既有 OpenAI、Google、Anthropic 这样的正规军,也有 Azure、AWS 等云厂商渠道,甚至还包括同行的中转站,以及专门做“逆向”的供应商。所谓“逆向”,就是通过协议破解,把网页版免费的或受限的AI接口,硬生生“抠”出来封装成API出售。

这种“全家桶”式的进货策略,目的只有一个:用混乱换取极高的可用性。 一旦某个上游渠道被封,站长可以瞬间切换到备份链路上,用户几乎毫无感知。

再看左侧的“可用令牌分组”,那里藏着进货渠道的暗语:

Azure Claude / AWS: 代表相对稳定的企业级云渠道。

反重力模型 / 阿里逆向: 这就是纯纯的技术黑活,破解网页版接口。

CCMAX-不限: 暗示某种高并发、不限流的特殊货源。

我还在分组里发现了一个意外的名字:小米。前段时间小米搞活动,新注册账户会赠送一定额度,现在看来,早有人把这批额度批量薅下来,放在这里转卖了。

image-20260506125541113

至此,这家站的商业模式已经很清楚了:

1.进货: 薅云厂商赠送金、注册试用号、低价收购各种API Key,甚至逆向网页版接口。

2.洗白: 接入 new-api 系统,把所有来源的接口格式,统一转换成标准的OpenAI格式。

3.分发: 卖给那些需要大量调用AI、但不想自己维护几百个账号的开发者。

它解决的是一个现实痛点:国内开发者因网络、支付、账号限制和价格门槛,无法顺畅使用海外AI服务。

但它同时也在传递一个信号:这里的东西,便宜,但不一定稳。

2.第二家中转站

在第一家中转站的供应商列表里,有一家被标记为最重要的上游。它的名字排在第一行。

这就是我们要摸的第二根藤。

image-20260506125556785

打开网站,画风骤变。这是一个顶级的 .ai 域名,正值当前AI热潮,这类域名价格通常在六位数以上。页面不再是简陋的开源模板,而是精心设计的“企业官网”,主打企业级服务。底部挂着公司名,看起来体面、正规。

这是个想做B端生意的主。

既然有公司,那就做背调。

官网底部标的是一家香港公司,确实能查到,主体存在。但接着往下挖,事情就不对了。我挖到了创始人信息——一个中国创业者,公司实际在厦门,小微企业。

再查企查查,又冒出一家新加坡公司。

于是我拉出了它的完整公司主体清单:

主体层级公司名称注册地核心功能法律责任实际状态
顶层控股主体xxx. LTD.新加坡全球控股、海外收款、App Store/Google Play 上架、国际合规承担主要国际法律责任活跃,当前官方海外主体
国内备案主体厦门xxx公司中国厦门国内域名备案 、ICP 资质、国内对公收款承担国内互联网服务法律责任活跃,纯壳公司(参保 0 人)
历史遗留主体xxxx Limited中国香港早期跨境收款、海外业务签约已基本无法律责任休眠,无公开业务活动

创始人的背景,让这个“白手套”的定位更加自洽。

他之前是做跨境代理生意的。做过海外业务的人都懂,大量调用API必须配合代理IP,否则账号秒封。代理是用来过风控的。

而中转站,本质上也是在过风控——绕过海外厂商对中国用户的账号审核、支付限制、网络封锁。如果国内公司能正常直买,谁会从他这买?

所以,从跨境代理到API中转,根本不是什么跨界,而是一条生意链的上下游自然延伸。原来卖梯子,现在卖水,用户还是那批人,需求从未改变。

image-20260506125610152

但这里出现了一个诡异的价格矛盾,让我无法回避。

回到第一家中转站的供应商列表。它在列表里明确标注了这家中转站为上游供应商,而且给的价格非常离谱——Opu 4.5、Sonnet 4.5、Gemini 3 Pro Image Preview 这三款模型的价格,对比官方打了二折

但在这家中转站自己的官网上,这三款模型赫然标着原价

同一个货源,零售端原价,批发端二折,价差五倍。这意味着什么?要么它有某种成本接近于零的秘密渠道,要么它在两个渠道卖的根本不是同一种东西。

当然还有可能,可能是原站长标错了价格,数据没来得及更新。

但一个从卖代理起家的老板,进入一个天然就需要“过风控”的灰色行业,他所谓的官方渠道,到底有多官方?这个问题,恐怕只有他自己知道。

image-20260506125623660

这家中转站的官网上还挂着公司的GitHub主页,看起来像是在做技术社区建设。

点进去一看,全是用AI生成的引流项目,star数寥寥。本质上,都是SEO和宣传物料,对开源社区毫无贡献。挂个GitHub,不过是让“企业官网”的人设更完整一点。

规模评估下来,这是一家典型的中小型AI工具公司,员工50到100人,营收千万级。它不做基础研究,不训模型,不贡献开源。它只做一件事:在海外AI和中国用户之间,修一条尽可能隐蔽的路。

而这条路,不仅通向普通开发者,也通向某些我们熟悉的名字。

2026年2月24日,Anthropic发布了一份震动行业的报告,直接点名了三家中国头部的AI实验室:DeepSeek、月之暗面(Kimi)和 MiniMax。报告提供了确切数据——这些实验室通过约2.4万个欺诈性账号,产生了超过1600万次的交互。

他们在做什么?用行业黑话讲,这叫“蒸馏攻击”——通过疯狂调用Claude的API,把它的推理逻辑、思考链和Agent能力一点一点吸出来,然后喂给自己家的模型。

而这些头部AI公司,绝对不会用自己的官方IP去干这种事。如果官方账号被封,那是严重的合规事故,足以引发国际诉讼。但如果是代理商的账号被封,他们可以两手一摊:“我只是买的服务,我不知道他们怎么搞的。”

这就是中转站的“专业价值”。对大厂来说,中转站提供的不仅是马甲,而是一种完整的“对抗性工程能力”:账号被封秒开新的,海量攻击流量混在普通用户正常请求里,就像蚂蚁群一样,让平台方的AI稽核系统难以分辨。

因为这事闹得太大,美国政府在2026年4月推动了PAIP法案。管控已经不再是简单的“封号”,而是开始针对为蒸馏攻击提供基础设施的代理服务商进行定向制裁。

回过头来看,那些复杂的离岸架构、那些看似过度的合规设计,恐怕不只是在防OpenAI,也是在防这个真正致命的法律后果。

3.第三家中转站

这家也是第一家中转站的供应商,比第二家地位要低,但也很重要。

image-20260506125637445

这一家,域名用的是中文拼音加 .ai,算是次顶级域名,成本也在十万级别。和第一家比,它已经相当体面;和第二家比,它还差一口气。

它的售后渠道是标准的灰产三件套:QQ群、Telegram、邮箱。

image-20260506125650798

但让我真正意外的是,它竟然模仿大模型厂商,推出了资源包Coding Plan。这不只是卖API,这是在卖“开发者套餐”。产品设计上,它明显在向正规厂商的订阅模式靠拢,试图建立一种更持久的用户关系。

这家的定位很清晰:偏开发者,部分企业。它没有第二家那样的全套离岸架构和官网范儿,但它比第一家更懂开发者要什么——不只是便宜,还要稳定打包、可预期。它在做一个介乎草根与正规军之间的角色。

4.横向对比——一张表看清三个世界的割裂

三家中转站,草根、白手套、进击者,分别代表了这条产业链上的三个生态位。把它们的核心维度并排放在一起,差异大到让人恍惚。

维度中转站A中转站B中转站C
域名策略二级域名+.top顶级+.ai次顶级+.ai
域名价格10元以下20w+10w+
网站时间不到6个月两年以上10个月以上
技术底座开源项目new-api自研自研
供应商结构批量注册 + 逆向接口 + 其它同行官方+未知官方+未知
与官方价格比(GPT5.4)便宜36倍原价(但有争议)便宜5%
模型数量115个200+200+
支付方式未测试未测试未测试
推广渠道QQ群+GitHub项目广告自媒体+邀请返利自媒体+邀请返利
售后渠道QQ群邮箱+在线客服邮箱+在线客服
用户群体C端羊毛党B端中国企业C端中国开发者
有无公司个人香港+新加波未知

一张表看下来,几个关键维度上的断裂感尤其刺眼:

域名即阶层。 一家用年费几块钱的 .top 二级域名,一家花了二十万以上拿顶级 .ai,一家折中在十万级。域名价格本身不说明什么,但它精准地映射了三个站长的野心层级和投入决心。一个捞快钱的,一个做长期生意的,一个正在往上爬的。

价格的正反面。 GPT-5.4这一项,便宜36倍、原价、便宜5%——三条定价线,三种生存逻辑。但“原价”这一栏,我们已经在前面看到了裂缝:它能以二折批发给自己的下游,那这个“原价”到底是真原价,还是只是对你显示的原价?便宜36倍的不用想,货肯定有问题,但它明着告诉你便宜。标原价的那个,有没有可能才藏着最深的水呢?

用户群的分化。 C端羊毛党、B端中国企业、C端中国开发者。三个群体,三种付费能力,三种对“稳定”的理解。A的用户被封号了骂两句就换一家,B的用户被封号了可能面临生产事故和商业索赔——所以B需要公司主体,需要法务架构,需要把自己打扮成一家正经的SaaS企业。

一个无法忽视的空白。 C站的公司信息写着“未知”。但一个运营超过十个月、拥有200+模型、自研系统的网站,几乎不可能是个体户。它没有选择像A那样裸奔,也没有像B那样做三重离岸,而是选择什么都不说。这种沉默本身,大概率是另一套精心设计的壳。

三家中转站,分别代表了这条产业链上的三个生态位:草根掠夺者、企业级白手套、以及正在向正规军靠拢的进击者。 它们之间没有竞争关系——A是B的下游,B是A的上游——它们在同一个食物链上,各自啃食不同的利润层。

5.水面之下–电商平台

如果说前面的中转站是在做“开发者生意”,那淘宝上的Token买卖,就是这条产业链最下沉的一层。

在某宝搜“CodeX”,结果多如牛毛,而且已经到了精细化运营的阶段。关键词高度统一:“国内直联”、“稳定使用”、“支持开票”、“支持对公打款”——每一句都精准命中国内用户最核心的痛点。

image-20260506125315814

它们的入门价格极低,10块钱200次,24小时内有效。起步价便宜得不像话,但仔细一看,计费策略和官方完全是两套逻辑。官方按token计费,不是按“次”,更不是按“请求”——“按次”只是完全不懂技术的小白才容易接受的理解方式。这些卖家刻意迎合了这种认知差。

更迷惑的是它们的计价单位:“美金”。但这里的美金,显然不是美元。你不能简单理解成花人民币买到了美元计价的服务–这样汇率都赚翻了,这完全是误解。这些淘店铺背后,实际跑的仍然是一套中转站程序,只不过把销售渠道搬到了电商平台而已。你付的钱,买到的是他们在自己平台里定义的一套内部计价单位,背后的倍率、换算规则全部由卖家操控,可以随时调整。哪怕是前面那些最“正规”的中转站,也没说过价格和退款政策是铁板钉钉的,到了某宝这一层,就更没有任何透明度可言。

image-20260506125224613

按照卖家的说法,26块钱就能买到CodeX的“50美金”额度。这个换算比例看起来诱人,但只要联系前面中转站的分析就明白,这本质上是把上游薅来的廉价货源,披上一层自定义的计价外壳,再卖给完全不懂行的小白用户。倍率可以调,计价单位可以自定义,退款政策更是卖家说了算。哪怕前面那些自建官网的中转站,也没承诺过价格不可变更。到了淘宝这一层,透明度就彻底归零了。

image-20260506125110801

翻看评论区,诉求非常集中。有人问能不能开发票——能,而且支持对公打款。有人问是不是不用挂梯子就能用——能用,国内直联。这些都是正规渠道无法满足、但现实中大量存在的灰色需求。发票和直联,成了淘宝Token卖家最核心的竞争力。

但整个链条里最致命的问题,是信任

你根本不知道屏幕背后调用的是什么模型。普通人怎么验证?市面上确实有人做了“模型验证工具”,帮用户检测返回结果是不是来自标称的模型。但这种验证有个死结:不可能24小时盯着。卖家白天用真模型,深夜切垃圾模型,谁也不知道。用户花26块买到的“CodeX额度”,凌晨两点跑出来的结果,可能已经变成了某个廉价模型在糊弄。

没有任何监督,没有任何保障,一切靠卖家良心。而在一条起价10块钱的链条上,“良心”大概是最不值钱的东西。

但在这个市场里,不光有小鱼。

6.鲨鱼入场:傅盛、孙宇晨盯上同一块蛋糕

当草根站长们在灰产里闷声发财的时候,真正的鲨鱼也闻到了血腥味。

这一次,来的不是小角色。一个是上市公司的CEO,一个是币圈的话题之王。他们几乎在同一时间,把手伸进了同一片水域。

猎豹移动:傅盛“我们不叫中转站”

image-20260506130033680

傅盛,猎豹移动董事长兼CEO,上市公司掌门人,抖音一百多万粉丝,就是前段时间喝醉酒在群里骂周鸿祎的那位。

他来了,带着一个不叫中转站的中转站。

他不承认自己是中转站。但这里需要较个真:中转站的定义,并不是以干不干黑灰产来划界的。只要在你和大模型公司之间隔了一道东西,只要你的请求不是直连官方,那你就是中间商,你就是中转站。只不过“中转站”这三个字名声已经臭了,所以他不愿意认。但不论做多大,实质就是实质,名分洗不了。

既然是上市公司做的,也就不必分析前端好不好看、技术栈是谁家的了。直接看模型和价格。

image-20260506130017635

ChatGPT-5.4这一项,换算下来打了八五折,比官方便宜15%。模型数量不多,只有37个——和那些动辄200+模型的杂货铺相比,显得克制,或者说,更像一家正经的SaaS选品逻辑。但另一个定价暴露了真实的打法:DeepSeek-V4,价格给到了官方的四分之一。这个折扣力度,显然不是常态,是拿资本烧出来的拉新活动。一个最简单的商业常识:卖价长期低于成本,只有一种可能——亏的是投资人的钱,抢的是用户的心智。

傅盛入场,打的是合规和品牌的牌。但有趣的是,他的官网上并没有列出公司主体,你不能确定背后到底是哪家公司在收款、签约、开票。一个上市公司做的生意,居然在这一点上模糊了。这个细节,值得所有潜在企业客户多想一层。

孙宇晨:一个字母的顶级宣言

孙宇晨也来了。

image-20260506120433973

他没有做任何铺垫,直接买下了一个顶级AI域名——只有一个字母。这个级别的域名,价格应该在百万级。域名即宣言,一个字母,就是一张名片,告诉所有人:我来了,我是认真的,我是顶级的。

image-20260506121237331

打开首页,同样的,看不出背后是哪家公司。定价策略更有意思:GPT-5.4,一比一原价。

不便宜。

一个顶级域名,一套全价策略,孙宇晨显然不是来打价格战的。他的入局,很可能走的是另一条路:用顶级域名树立品牌势能,整合支付和合规通道,瞄准真正的高净值企业客户。价格不是他的武器,稀缺感和信任感才是。

鲨鱼来了,水池会更清吗?

傅盛打八五折,孙宇晨卖原价。一个用资本烧拉新,一个用域名树品牌。这两个体面的鲨鱼入场,表面上是在和草根站长抢生意,但实际上,他们彼此之间才是同一个物种的竞争者。

鲨鱼入局,并不意味着灰产会消失。鲨鱼吃的是中上层鱼群——那些需要发票、需要合同、需要稳定服务的企业客户。而底层的小白鱼群,仍然在淘宝10块钱200次的廉价承诺里游荡。

这个市场的分层,在这一刻,终于清晰到了残酷的地步。

终章:法律红线与终局预测

摸底摸到这里,一个最根本的问题必须被回答:它为什么叫“中转站”?

中转站的反义词是直连。直连,就是你亲自去大模型厂商那里购买服务,你的请求从你的设备直接发到海外服务器。直连的第二层意思,是走合法信道——但这条路,国内绝大多数用户走不通。

所以中转站必须做一件事:在国内搭一台服务器。用户的请求先发到这台服务器,再由它转发到国外。

这是什么?

这就是典型的违规接入国际互联网。不管包装得多漂亮,所有面向国内提供“直联”服务的海外AI中转站,从技术架构的第一天起,就已经踩在法律边界上。

顺着这条红线往下,法律风险具体落在三个层面。

第一重,非法经营罪。 中转站本质上是在无证经营电信增值业务。它向国内用户提供信息传输服务,却没有任何电信业务经营许可。

第二重,提供侵入、非法控制计算机信息系统程序、工具罪。 那些打着“逆向”旗号的接口,原理是协议破解,是对他人计算机信息系统的非法调用。提供这类接口,出售这类服务,法律定性非常清晰。

第三重,诈骗罪与数据安全犯罪。 批量注册账号薅取试用金,涉嫌欺诈。而未经批准将国内用户数据通过非法信道传输至境外服务器,则直接触犯数据安全相关罪名。三重门,每一重都够得上刑事追诉。

但法律不是中转站面临的唯一压力。来自上游的围剿同样在收紧。

OpenAI和Anthropic的AI审查系统正在快速进化,“行为指纹”检测越来越精准。过去靠批量注册账号、换IP就能混过去的时代,正在结束。老鼠的胜率,在指数级下降。与此同时,水源也在枯竭——谷歌、微软等云厂商不断收紧注册门槛和赠金政策,曾经取之不尽的低成本货源,迟早要见底。

法律从外往内收,平台从根往上封,两条收紧的绳索之下,这个行业的终局轮廓已经非常清晰。

80%的个人站长和小团伙,会在这轮挤压中无声消失。群解散,网站打不开,就像从未存在过一样。他们没有法务,没有合规团队,没有任何能力对抗来自两头的压力。

少数最强悍的团伙,不会消失。他们会进化,具备更高的对抗能力,退入更深的暗网,变成真正的地下产业——不再公开推广,不再面向普通用户,只在封闭圈子里交易。

而留下的市场空白,将由猎豹、孙宇晨这类合规或半合规平台填补。他们有资本,有品牌,有法务团队,有离岸架构,有和监管周旋的经验。他们不是来消灭灰产的,他们是来完成收割的。

站在这里往回看,其实有一个问题比“怎么抓中转站”更重要,也更难以回答——为什么这个市场会存在?

中转站的繁荣,是国产AI发展滞后与巨大需求之间矛盾的畸形产物。成千上万的开发者、创业者、中小企业,他们不是想违法,他们只是需要一段能用的代码,一个能跑的模型,一种不被甩在时代后面的可能性。

封堵中转站,是法律的事。但只有让国产AI足够强大,让开发者不必翻墙“盗火”也能获得同样先进的生产力,这个灰色地带才会真正消失。

那一天到来之前,这数百万个API请求,仍将在灰色地带继续穿行。

抱拳了

感谢各位朋友捧场!要是觉得内容有有点意思,别客气,点赞、在看、转发,直接安排上!

想以后第一时间看着咱的文章,别忘了点个星标⭐,别到时候找不着了。

行了,今儿就到这儿。

image-20260506134638621

论成败,人生豪迈,我们下期再见!

公众号和交流群

欢迎进群交流。

交流群

准备好让数据发挥价值了吗?

只需一分钟提交您的业务需求,剩下的交给我们。快速获取成品数据。