1元钱285万Token的陷阱!起底“AI中转站”:封号跑路,模型降智,倒卖用户数据

频道:民语广播 日期: 浏览:3

  每经记者|高涵  郑雨航    每经编辑|王嘉琦    

  2026年5月,曾被业内视作“草根生意”的AI API中转站(以下简称AI中转站)突然成为热门赛道:孙宇晨、特朗普家族关联加密项目WLFI以及猎豹移动CEO傅盛入局,各推平台、砸钱补贴、绑定代币。

  市面上也出现号称“1元可兑换285万Token”的超低价AI中转站,看似让利用户,实则暗藏巨大风险。

  封号跑路、模型降智、随意涨价已成行业常态,甚至有AI中转站靠倒卖用户数据牟利。有业内人士实测发现,诸多AI中转站存在恶意代码注入、窃取云凭证、盗取加密资产等问题。

  AI中转站,究竟是新基建,还是被严重低估的灰色雷区?

  AI中转站是介于用户与AI模型厂商官方服务之间的 *** 层,在行业内也被称作“API搬运工”。简单来说,就是把各家AI模型厂商的API接口,统一封装整合到一个平台,再提供给用户。

  通过AI中转站,用户无需在多个模型间来回切换,也不用单独向各家厂商分别付费;对于无法直连部分海外大模型的用户,还能借助AI中转站绕开访问限制。多数AI中转站还宣称,其调用价格远低于官方定价。

  5月1日,波场创始人孙宇晨推出AI中转站B.AI,打出“一个API Key = Claude + GPT + Gemini + 国产大模型全系列”的口号。他还公开表示,一天至少补贴10万元人民币、100亿Token。孙宇晨5月7日称,平台注册用户已突破170万。

  同日,猎豹移动董事长兼CEO傅盛宣布推出EasyRouter,通过统一接口帮助用户便捷调用GPT、Claude、Gemini、DeepSeek等40余个主流大模型,并用折扣与积分补贴拉新——新用户直接送400积分,全线模型85折,DeepSeek-V4-Pro低至25折。

  5月5日,与特朗普家族关系密切的加密货币公司WLFI推出WorldRouter,将AI调用与加密货币体系绑定,支持代币结算与折扣机制。

  入局同一赛道,但三位新玩家的做法不同。

  WorldRouter不只是售卖Token,而是在为WLFI代币创造使用场景。该平台无需KYC认证(可理解成实名认证),也无需境外手机号和信用卡,但仅支持一种支付方式——WLFI官方发行的美元稳定币 USD1。例如,兑换100万AI积分需要消耗250万枚WLFI代币(或9999美元)。

  积分消耗与代币深度绑定,为WLFI代币创造了真实应用场景与刚需,能助推币价上涨。据媒体报道,WLFI代币销售收入的75%划归特朗普家族。

  孙宇晨则采用了币圈较为常见的运营模式:以免费赠送福利为引流方式,后续设置资金锁定机制,并依托DeFi板块提供资产生息服务。平台向新用户发放50万积分,使用USDT支付可享受额外折扣;用户充值的稳定币在平台留存期间,会接入DeFi生态产生理财收益,这也是该模式主要的盈利来源。

  傅盛的路径更接近传统互联网基础设施逻辑。他判断,AI模型将快速商品化,真正的利润不在模型本身,而在连接层。EasyRouter强调合规、稳定与企业服务,通过价差与规模实现盈利。

  早期,大模型API价格高、区域限制多,而开发者需求明确且刚性:更低成本、更稳定调用、更简单接入。因此催生了AI中转站。

  这一阶段,AI中转站盈利逻辑主要依赖三点:地区价格差;官方限额与真实需求的错配;“免注册、免绑卡”的便捷入口。本质是“信息差+技术差”的套利工具。

  转折点出现在AI应用规模化落地后,Token消耗进入爆发阶段。

  据新华社报道,中国日均Token调用量从2024年初的1000亿到2026年3月的140万亿,增长超千倍。据OpenRouter数据,5月4日至5月10日当周,全球AI大模型总调用量为25.7万亿Token。OpenRouter的Token调用量仅占全球总量的约2%到4%。

  因此,专注于“调度”的AI中转站应运而生:它们不再只是转发请求,而是提供统一接口、自动选模、成本优化、动态路由。

  当前公认的代表是OpenRouter。通过该平台提供的单一API接口,开发者可调用OpenAI、Anthropic、Google以及中国主流AI模型厂商的共逾300款开源及闭源模型,并在同一平台上对比各模型的质量、价格与响应速度,从而决定哪款模型最适合驱动其应用,或将不同任务分配给不同模型处理。

  OpenRouter的盈利模式相对直接。用户充值购买积分,调用各款AI模型,平台收取5.5%的手续费。但用户调用AI模型的价格与模型厂商没有区别。

  平台还提供调用免费模型的服务,但模型数量和每日额度有限。此外,OpenRouter还提供企业服务,收费方式则转向定制化和合同制。

  据美国风险投资机构a16z去年12月的报告,OpenRouter已服务超500万名开发者。它吸引用户的原因在于其统一调度模式。因为,越来越多的AI应用和智能体(Agent)不再依赖单一模型,而是根据任务类型动态调用多个模型。

  今年4月有消息称,OpenRouter正在洽谈新一轮融资,投后估值约13亿美元。公司当前年化收入已超过5000万美元,而去年10月该数字仅1000万美元出头。

  “44.9元包月,不限额度。”

  类似的广告,大量出现在电商平台。程序员小王告诉《每日经济新闻》记者,自己在电商平台的商家购买了相关服务后,最初体验尚可,但不到一个月,服务中断,商家失联,售后群解散。

  这是因为很多AI中转站通过批量注册账号,转卖免费额度,或者将单个AI模型账号拆分给多用户共享。例如,一个200美元/月的Claude订阅账号,可被拆分,以不同定价的套餐卖给数十人。

  开发者小邓告诉每经记者,自己之一次购买的是月租25元的GPT-5.4AI中转站,每日120美元额度。“我日常三四个项目同时运行,一天大概消耗40多美元额度。商家应该是依靠批量注册免费OpenAI账号获利,借助自动注册工具无限占用官方免费调用名额。所以定价可以压得特别低。OpenAI官方封号会偶尔导致服务中断,商家就自己掏钱补上付费会员账号维持运转,还会额外赠送使用额度。”

  但大约20天后,OpenAI大规模封号,商家直接跑路。

  经他人推荐,小邓换了另一家AI中转站,月租70元,每天仅有90美元额度,但有时还需要额外每天花5元购买45美元增补额度。

  然而,使用了十多天后,商家以“封杀”严重、成本上涨为由,计费直接涨至原来的3倍到4倍。如今商家已取消月卡,改为100元兑换500美元额度。

  小邓还向每经记者透露,通过AI中转站调用的AI模型会“变笨”。导致模型降智主要有三个原因。

  之一是动态路由/模型降级。高峰期,AI中转站可能把用户的一部分请求路由到更快、更便宜的模型,或者关闭某些增强能力。用户看到的是“同一个产品名”,底层算力配置却可能不同。

  第二是多租户限流。同一集群服务很多用户时,单个请求可占用的GPU时间、显存窗口、工具次数都会被限制,这会直接影响回答质量。

  第三是安全与后处理链路变重。在高峰期,审核、重写、过滤、缓存命中等链路,有时会把原本更直接、更完整的回答变得更保守、更模板化,看起来像“变笨”。

  相比跑路和涨价,更值得警惕但被低估的是数据安全与攻击风险。

  电商平台上,有商家称“1元可兑换285万Token,覆盖主流大模型,纯官转”。

  对比AI模型厂商的官方定价,这一价格极不合理。

  以DeepSeek-V4-Flash为例,其输入(缓存未命中)价格为1元/百万Token,输出价格为2元/百万Token,那么285万Token的输入和输出价格分别为2.85元和5.7元。Claude Opus 4.7的输入和输出价格为5美元/百万Token、25美元/百万Token,那么285万Token的输入和输出价格则分别是14.25美元(约合96.9元人民币)和71.25美元(约合484.56元人民币)。

  为何AI中转站的Token价格如此便宜?商家语焉不详。有商家向每经记者解释说,一是企业级批量采购;二是提高Token使用效率,让利给用户。

  但有从业人员向每经记者表示,一些AI中转站通过买卖用户数据来实现盈利,低价只是吸引用户的手段。自己曾被人询问是否愿意出售用户数据,他担心违法拒绝了。他还透露, *** 上不少打着“公益”旗号的AI中转站,大多都在涉足这类灰色生意。

  前小米OS AI产品专家、现出海AI应用公司Excel Master.ai创始人张和向每经记者直言,数据在AI中转站手里基本是裸奔状态。“数据在别人手里,别人想怎么处理,你没办法知道。因为你的请求提交到我的云端,我的云端返回个答案给你,中间是100%的黑盒,很难验证。”

   *** 安全研究员Hanzhi Liu和Chaofan Shou团队从 *** 、闲鱼及Shopify商铺采购的28款付费AI中转站,加上从公开社区收集的400款免费AI中转站,做了一次“暗访式测试”。

  结果显示,9款AI中转站存在主动恶意代码注入;17款试图窃取亚马逊云蜜罐(防御系统)的凭证;1款AI中转站直接盗走以太坊资产。

  Chaofan Shou是之一个在X上曝出Claude Code 51万行代码被泄露的程序员。他和Hanzhi Liu告诉每经记者,测试结果说明,这不是微小的漏洞或极端情况,已经有多个攻击者在系统地利用AI中转站的漏洞,而受攻击的用户对此完全不知情。

  他们透露,实验还挖出了一个隐藏生态:这类AI中转站本质上是一条地下黑色供应链。泄露的账号凭证、配置存在漏洞的路由器会被持续搜刮收集,并经过二次封装后流转售卖。

  对此,安杰世泽律师事务所国际合伙人梁帆向每经记者指出,AI中转站收集、处理、存储、传输用户数据,需要承担相应的数据安全和保密义务。如果AI中转站私自保存用户prompt、代码、商业文件或将其用于训练模型、出售数据,则可能进一步构成不正当竞争、非法收集和处理个人信息,严重时甚至可能面临刑事风险。

  此外,AI中转站为用户跨境提供海外大模型API调用服务,也存在违法风险。梁帆表示,如果AI中转站明知其服务对象或用途受到地区限制、制裁、出口管制或监管限制,仍通过 *** IP、虚假身份、壳公司、假KYC、隐藏真实用户等方式协助规避,就可能升级为出口管制、制裁、非法经营、 *** 安全甚至刑事风险。

  AI中转站具体运作模式不同,潜在的风险也不尽相同。梁帆补充道,“例如,个别AI中转站基于区块链构建,采用去中心化金融的交易模式,较其他更为常见的API中转站模式,在反洗钱、外汇等方面的刑事风险会更加严峻。”

  在头部玩家的光环之外,AI中转站更大市场仍停留在批量注册、共享账号、跑路涨价的灰色阶段,甚至沦为数据倒卖与攻击的通道。

  对开发者和普通用户而言,低价Token的吸引力背后,是难以验证的数据流向、不稳定的服务,以及正在工业化的灰黑产业链。在AI产业链高速重构的当下,AI中转站这个“ *** 层”,正成为被低估的风险节点。

  免责声明:本文内容与数据仅供参考,不构成投资建议,使用前核实。据此操作,风险自担。

  封面图片来源:每经媒资库