暗网AI账号交易正在形成一条完整的黑色产业链。据英国《金融时报》援引谷歌威胁情报团队的披露,黑客正在地下市场倒卖ChatGPT、Claude、Gemini等主流AI模型的访问权限,折扣最高达97%——也就是说,最低只花正版价格的3%,就能用上原本每月上百元的AI服务。这事听起来像"羊毛",实际上全是坑。
对国内用户来说,这条消息并不遥远:电商平台上那些几块钱的"共享ChatGPT账号""超低价Claude成品号",背后很可能就是同一套黑产。下面就讲清楚这些账号从哪来、为什么便宜、买了会有什么后果。
暗网卖AI账号是怎么回事
据《金融时报》2025年9月下旬的报道,非法获取AI模型和算力,已经成为网络犯罪黑市上最抢手的商品之一。谷歌威胁情报团队首席分析师约翰·霍特奎斯特透露,暗网市场上已经出现了Anthropic、谷歌、OpenAI等公司AI模型的访问权限,折扣最高达到97%。
作为对比,ChatGPT和Claude最高档订阅的官方定价可达每用户每月200美元左右(约合一千多元人民币,随汇率浮动,以官方为准)。黑市上却只要个位数美元就能拿到"同款权限",价差之大可想而知。
更夸张的是,一些卖家还提供"保证访问"服务:如果初始账号被封,免费给你换一个新的登录凭据。能做到这一点的只有一种解释——他们手里囤着大量被盗账号,封一个补一个。
信息来源:IT之家相关报道,具体细节以官方披露为准。
LLM劫持是什么?账号是怎么被盗的
所谓LLM劫持,就是攻击者窃取大语言模型的使用权限为自己牟利。谷歌威胁情报团队表示,今年这类活动明显增多,主要有两种玩法。
第一种:倒卖被盗凭据。通过钓鱼邮件、恶意软件、撞库等手段拿到普通用户的AI账号密码,再批量转手卖出。你的账号如果密码太简单、或在不安全的环境登录过,就可能成为货源。
第二种:盗用算力。攻击者攻破企业或个人的API密钥、云服务器,用别人的额度免费跑自己的模型。受害者往往在收到天价API账单时才发现。
还有一种介于两者之间的做法:犯罪团伙用盗来的支付方式批量注册账号,再低价转卖。这类账号一旦被平台风控识别,就会成批封禁。
黑客为什么盯上AI账号
说白了就一个字:钱。霍特奎斯特的判断很直接——攻击者能用极低价格使用原本昂贵的AI,在成本上占尽优势。他用"token经济"来形容这件事:黑产拿到的token价格远低于正规用户,等于打仗时弹药成本只有对手的几十分之一。
这些低价算来的AI能力,被广泛用于三类活动:
- 勒索攻击:用AI批量生成钓鱼邮件、勒索话术,提高成功率;
- 间谍活动:部分有国家背景的组织利用AI做情报整理、目标分析;
- 网络战与漏洞挖掘:用AI辅助写恶意代码、分析目标系统弱点。
值得警惕的是,防御方为了对抗这些AI驱动的攻击,同样需要使用AI工具——这就把AI变成了一种攻防双方都抢的战略资源,黑市需求自然水涨船高。
买低价"共享号"有什么风险?避坑指南
看到这里你应该明白了:你在闲鱼、淘宝、某些"AI账号商城"里看到的几块钱ChatGPT账号、十几块Claude成品号,很大概率就是黑产链条的末端。买这种号,至少有三个大坑。
坑一:随时被封,钱号两空。OpenAI和Anthropic都在持续监测滥用行为,异常登录、多人共用一个账号、IP频繁变动都会触发风控。所谓"质保换新"只是让你换个新盗来的号,本质没变。想了解封号的具体机制,可以看这篇关于ChatGPT账号会不会被封、怎么降低封号风险的整理。
坑二:你的对话内容可能被卖家看到。共享号意味着多人同用一个会话历史,你输入的工作资料、代码、个人信息,其他"租客"和卖家都可能看到。把公司数据喂进这种号,等于主动泄密。
坑三:可能反过来偷你的信息。部分黑产卖家会在交易环节收集买家的邮箱、支付信息,甚至诱导你登录钓鱼页面。关于共享账号的更多风险细节,建议读一读ChatGPT会员能不能共享、有哪些风险这篇分析。
正版AI会员到底多少钱?和黑市价对比
很多人觉得官方订阅贵,才被低价号吸引。那2026年正版到底什么价?下面这张表给你一个直观对比(价格为大致区间,随汇率浮动,以官方为准):
| 对比项 | 官方正版订阅 | 暗网/黑产低价号 |
|---|---|---|
| ChatGPT Plus 级别 | 约20美元/月 | 几美元,来源不明 |
| ChatGPT Pro / Claude Max 级别 | 约200美元/月 | 折扣最高97%,低至3% |
| 账号稳定性 | 长期稳定,官方售后 | 随时被封,"换新"也是盗来的 |
| 隐私安全 | 对话仅自己与平台可见 | 卖家和其他买家可能看到 |
| 支付风险 | 正规渠道扣款 | 可能泄露个人支付信息 |
其实平摊下来,Plus级别每天也就几块钱,比大多数视频会员便宜。想了解各档位的详细价格,可以看这篇2026年ChatGPT充值价格的整理。国内用户通过合规渠道,用支付宝、微信等方式也能完成订阅,没必要冒黑产号的险。
普通用户怎么保护自己的AI账号
既然黑产的货源就是被盗的普通账号,保护好自己的凭据就是在给这条产业链"断粮"。给你几条实用建议:
- 开启两步验证(2FA):OpenAI、Google、Anthropic账号都支持,务必打开,这是防被盗最有效的一步;
- AI账号用独立密码:别和其他网站共用,撞库是盗号的主要手段;
- 保管好API密钥:开发者别把密钥写进公开代码仓库,定期轮换,给密钥设置用量上限;
- 警惕"代充""低价拼车":要求你提供账号密码的代充服务风险极高,可能顺手就把你的号卖了;
- 定期检查登录活动:发现陌生设备或异常IP登录,立刻改密码并踢出所有会话。
一句话总结:正版订阅、自己保管账号,是目前成本最低、最省心的用法。
信息来源:www.ithome.com。本文为基于公开资讯的原创整理与解读,非原文转载。