Taobao’da Claude araması yapay zekâ ekonomisinin gölge tarafını açığa çıkarıyor. Syntax sunucusu Wes, milyonlarca dolarlık zarardan söz edilen bir dedikoduyla yola çıkıp Çin’in Amazon’u sayılan Taobao’da bizzat alışveriş yapıyor: Karşısına çıkan ilanlar 100 dolarlık krediyi 55 yuana yani yaklaşık 8 dolara, 7 günlük paylaşımlı Claude erişimini ise 8,5 yuana yani 1,5 dolara satıyor. %90’ı aşan bu indirim, bir kampanya değil, iyi işletilen çok milyon dolarlık bir endüstrinin vitrini ve Wes parayı yatırıp kutuyu açmaya karar veriyor.
Taobao'da Üç Farklı İlan Tipi
Saatlerce çeviri ve listeleme taraması üç ayrı modeli ortaya çıkarıyor. Birinci grup, ABD kartıyla alınmış gerçek Claude aboneliklerinin yeniden satışı; fiyatı resmi tutardan pahalı bile olabiliyor, hedef kitlesi kimlik veya kart engeli nedeniyle doğrudan erişemeyen kullanıcılar. İkinci grup, Claude’un hiç satmadığı 7 günlük paylaşımlı kart-hesaplar; Wes’in 1,5 dolara aldığı bu erişim, tek bir hesap üzerinde dönen tarayıcı havuzuna bağlı. Üçüncü ve asıl merak edilen grup ise doğrudan jeton satışı: 100 dolar limit, süre sınırı yok vaadiyle gelen ve AnyXml benzeri bir Chinese Notion kılavuzuyla teslim edilen API jetonları.
Paylaşımlı hesap deneyimi proxy’nin ne kadar kırılgan olduğunu gösteriyor. Girişte garaj metaforlu bir portal, sıfır araçlı park alanı ve seçilebilir sözde Claude örnekleri var; her tıklamada JavaScript paket adlarına kadar birebir Claude web istemcisi yükleniyor ama arkada bir tarayıcı çiftliği aynı hesabı onlarca kişiye filtreleyerek dağıtıyor. Wes dev araçlarda ağ isteklerinin tıpatıp aynı olduğunu görse de tasarım sayfası bulunamadı hataları, sık kilitlenmeler ve üç-dört sohbet sonrası 3 saatte 50 mesaj kotası deneyimi değersiz kılıyor; 10 dolarlık paket hızla anlamsızlaşıyor.
Transfer İstasyonu: 5 Kat ve 1,5 Kat Oranları
Asıl test jetonlarda başlıyor. Satıcı UQ benzeri kılavuzda Claude Code CLI, masaüstü, VS Code ve Cursor dahil her araç için kurulumu anlatıyor; kod.anyxml gibi bir portalda verilen ID ile 100 dolar bakiye görünüyor, API anahtarı oluşturma ekranında ise üç grup beliriyor: Claude Max yüksek kalite 5 kat, Claude hızlı ve uygun fiyatlı 1,5 kat. Hiçbirinde 1 kat yok. Yani 8 dolara alınan 100 dolar, Max’ta fiilen 40 dolar ediyor. Wes tüm anahtarları üretip güvenliği için sandbox’a geçiyor, taban URL’i satıcının transfer istasyonuna çevirip Claude Code’u sandbox’ta çalıştırıyor.
İlk denemede sistem Çince yanıt verip ne aranacak, ne üretilecek diye soruyor; İngilizceye döndürüp basit bir yönetici panosu isteyince 44 saniyede biten sonuç geliyor ama tasarım mavi Claude imzası taşımıyor, emoji dolu ve şüpheli derecede hızlı. Sonnet’e geçince aynı istek 8 dakika 3 saniyede tamamlanıyor, bu kez arka planlar, hover animasyonları ve mavi palet gibi Sonnet’in alametleri geri dönüyor. Hız ve görsel dil farkı, hangi katmanın gerçekten Claude verdiği sorusunu teknik teste taşıyor.
Jeton Sayımı ve Sistem İstemini Sızdırma Testi
Wes meşru bir Claude jetonuyla yan yana jetonizasyon testi yazıyor. Hey, how are you doing today gibi basit bir istemde meşru jeton 147 token üretirken Max grubundaki jeton da 147’de eşleşiyor, bu da aynı jetonlayıcıya işaret ediyor. Yavaş yani 1,5 kat grubundaki jeton ise 160 token veriyor, farklı bir model sözlüğü demek. Daha da neti, sistem istemini çıkarma saldırısı: Ucuz 1,5 kat anahtardan Çince veya İngilizce kimsin sorusuna sen Claude Code’sun cevabını dayatan gizli yönerge sızıyor. Bu ikili kanıt, 1,5 katın büyük ölçüde daha ucuz bir modelle ikame edildiğini, 5 katın ise çoğunlukla gerçek Claude taşıdığını düşündürüyor.
Gizli maliyet kalemi ise kullanım panosunda ortaya çıkıyor. Wes’in panosu tek bir küçük web sitesi üretimi için 1,92 dolar gösterirken transfer istasyonunun kendi panosu Sonnet 3,45 ve Opus 3 dolar olmak üzere toplam 6,40 dolar yazıyor, yani neredeyse üç kat şişirme. Satıcı sürekli kapanan API kaynakları arasında isteği yeniden yönlendirdiğinde tüm sohbet geçmişini önbelleksiz biçimde yeniden göndermek zorunda kalıyor ve önbellek isabetini kaybediyor. Hesap basit: 8 dolara 100 dolar vaadi 5 katla 40 sente düşüyor, üç kat şişirmeyle 1,20 dolara çıkıyor; yani 100 dolar için 120 dolar ödemiş oluyorsunuz, indirim tersine dönüyor.
Dört Katmanlı Ekonomi: Karttan Transfer İstasyonuna
Vector’un kurucusu Matthew Lenhard’ın blogu ve forum taramaları karaborsanın mimarisini dört katmana ayırıyor. En üstte kredi kartları var; bazıları çalıntı kartlarla OpenAI, Anthropic, Gemini gibi laboratuvarlara kayıt açıyor. Ortada havuzlama katmanı: Satıcılar jetonun nereden geldiğine bakmadan topluyor; sızdırılmış .env dosyalarını süpüren NPM solucanları, ele geçirilmiş anahtarlar, hatta 20 dolarlık plandan 500 dolarlık kullanım çıkaran VS Code, Cursor, Kiro gibi uygulamaların tersine mühendisliği. Sonra net ve düzenli bir API sunan transfer istasyonu geliyor; Anthropic uyumlu bir uç, günlük kullanım paneli, anahtar yönetimi ve yönlendirme mantığıyla Wes’in gördüğü code.anyxml tipi portal bu. En altta ise ucuz peşinde koşan son kullanıcı var.
Havuzlamanın ham maddesi son bir yılda somutlaştı. Haziran 2026’da JFrog’un duyurduğu Ironworm, Rust tabanlı ve 36-37 npm paketine bulaşan, geliştiricinin OpenAI ve Anthropic anahtarları, AWS jetonları, SSH anahtarları dahil tüm kimliklerini toplayıp kendi deposuna geri gönderen, kendini yayarak çoğalan bir solucan. Lemma ve Webman analizleri aynı deseni doğruluyor ve The Hacker News’in Şubat 2026’da işaret ettiği Shai-Hulud benzeri tedarik zinciri dalgasının devamı olarak okuyor. Sızan bir anahtardan günde birkaç bin dolar çalmak fark edilmeyebilir, 100 bin üzerine çıkınca alarmlar çalıyor ve bu yüzden hırsızlar dozu düşük tutarak radar altında kalıyor.
Doğrulama Piyasası ve Puan Tabloları
Endüstri o kadar profesyonelleşmiş ki kendi denetim katmanını üretmiş. Model ikamesi şikâyetleri artınca transfer istasyonlarını doğrulayan siteler çıkıyor; kullanıcıya gerçekten vaat edilen model mi geliyor diye gecikme, değiştirme sıklığı ve fiyatı ölçen panolar kuruluyor. Videoda gösterilen inceleme sitesinde LLM API, Kon.ai gibi sağlayıcılar puanlanıyor, gecikme ve değiştirme oranı canlı izleniyor, hatta ücretsiz anahtar dağıtarak müşteri çekmeye çalışıyorlar. Tom’s Hardware ve The Decoder’ın 2026 yaz haberleri aynı tabloyu çiziyor: Çin’de transfer istasyonları Claude erişimini %10 fiyata sunuyor ama proxy ağı üzerinden her isteği ve yanıtı toplayarak veri hasadı yapıyor; ITPro da Poison Claude ve Ecomagent.in gibi sitelerin gerçek promosyonları yeniden paketleyip sattığını aktarıyor.
Üçüncü kazanç kapısı doğrudan prompt ve çıktılardaki veride. China Talk’taki One Fish Three Meals yazısının özetlediği üç öğün: bir, çalınan erişimi pahalıya satmak; iki, modeli değiştirip jeton sayısını şişirmek; üç, logları ürünleştirmek. Anthropic altı aydır şikâyet ettiği damıtma pratiğinde Çin laboratuvarlarının Claude çıktıları üzerinden kendi modellerini eğittiğini söylüyor; Reuters 31 Temmuz 2026’da damıtmayı ABD-Çin yarışının yeni cephesi diye tanımlarken b17news ve Martin Cid’in Eylül haberleri aynı yaz Anthropic’e en az 35 milyon, hatta 151 milyon sohbetlik damıtma saldırısı yöneltildiğini, Anthropic’in Alibaba, DeepSeek, Moonshot AI, MiniMax, StepFun, Z.AI dahil yedi şirketi ismen işaret ettiğini aktarıyor. Lenhard’ın anlatımıyla laboratuvarlar trafiği çok sayıda kaynak ve relay üzerinden dağıtarak parmak izini gizliyor ve tam da bu yüzden transfer istasyonları onlar için ideal perde.
Güvenlik tarafında fatura yalnızca para değil. Wes’in uyardığı risk net: İstek bir proxy’den geçtiği sürece araç çağrısı değiştirilebilir. Create index.html diyen bir komut, tüm diski okuyup işvereninizin fikri mülkiyetini sızdıracak bir komutla ikame edilebilir ve bu, iş kaybına kadar gidebilir. Ayrıca API’ler dalgalı ve yavaş; Wes’in 8 dakikalık beklemesi tesadüf değil, kaynak sürekli kapanıp açıldığı için yönlendirme gecikmesi yapısal. Üstelik etik katman ağır: Sevmediğiniz Dario veya Sam’e kızsanız bile çalınan jeton çoğu zaman .env’ini yanlışlıkla sızdırmış bir geliştiricinin veya kota doldu sanan bir Max abonesinin cebinden çıkıyor; üç istemde kotam bitti diyenlerin anahtarı çoktan bir havuzda olabilir.
Ne Yapmalı: Açık Yığın ve Değiştirilebilir Harness
Wes’in önerisi karaborsada pazarlık kovalamak yerine açık yığına geçmek. OpenRouter gibi bir toplayıcıda 50’den fazla model tek anahtarla erişilebilir, Claude’un aynısı olmasa da CRUD uygulamalarında neredeyse aynı işi çok daha ucuza görüyor. Harness tarafında da OpenCode, Pi veya benzeri sağlayıcı ve model değiştirmeye izin veren araçlara geçmek, tek bir kapalı ekosisteme kilitlenmekten daha sağlıklı. Kendi deneyinin özeti de bu: Görünürde 8 dolara 100 dolar değil, şişirme ve yönlendirme sonrası 120 dolara 100 dolar, üstüne yavaşlık, belirsiz model ve olası veri sızıntısı eklenince ucuz, pahalıya dönüşüyor.
Videodaki anahtar anlar
- Giriş — Taobao'da Claude karaborsası nasıl bulundu
- Üç ilan tipi: gerçek yeniden satış, 7 günlük paylaşım, jeton
- Transfer istasyonu: 5 kat ve 1,5 kat oranlarının anlamı
- Jeton sayımı ve gizli sistem yönergesi sızıntısı
- Gizli maliyet: 1,92 dolar nasıl 6,40 dolara şişiyor
- Dört katmanlı ekonomi ve Ironworm sızıntısı
- Doğrulama panoları ve logların damıtma için satılması
AI yorumu
"Bana kalırsa videonun en sarsıcı yanı fiyat değil, mimari: İndirim bir kupon değil, çalıntı kartlar, sızan anahtarlar ve tersine mühendislikle beslenen bir proxy ekonomisi — ve her isteğiniz bir sonraki modeli eğitmek için ham maddeye dönüşüyor."
AI değerlendirmesi
Karşıt görüşü en cömert haliyle koyayım: Eğer bir geliştirici Çin’de doğrudan Anthropic hesabı açamıyor veya şirket politikası dolarla ödeme engelliyorsa, paylaşımlı hesap veya düşük oranlı proxy ona erişim sağlıyor olabilir ve kısa vadede fiyatı gerçek piyasadan ucuz görünebilir. Ancak Wes’in ölçümü bu argümanı zayıflatıyor; 5 katta zaten %60 indirim yok, şişirme sonrası pahalıya dönüşüyor ve 1,5 katta model doğru değil, yani erişim kazanırken doğruluk kaybediliyor. Benim hükmüm, erişim engelini çözmenin yolu karaborsada ısrar değil, yerel olarak kullanılabilen açık modeller veya OpenRouter gibi toplayıcılarda şeffaf fiyatla çalışmak.
Video neyi test etmedi? Örneklem tek satıcı, tek gün ve tek görevle sınırlı; Taobao’da onlarca ilan arasında oranlar, hız ve model kalitesi hızla değişiyor ve 44 saniye ile 8 dakika arasındaki fark bugün bu satıcıya özgü olabilir. Ölçüm tarafında da sınır var: Jeton sayısı 147’ye 147 eşleşmesi tokenizer kanıtı sunsa da aynı tokenizer’ı kullanan başka modeller de var, tek başına model kimliği ispatı değil. Güvenlik iddiası teyitli bir sızma göstermiyor, olasılık ve mimari risk anlatılıyor; Ironworm ve sızıntı verileri 2026 yazına ait ve Wes’in deneyiyle aynı havuzda olduğu doğrudan bağlanmıyor.
Çıkar ve doğrulanabilirlik katmanında iki uç var. Bir yanda Wes, kendi parasıyla test edip sandbox’ta izole eden bağımsız bir içerik üreticisi ve Vector’un kurucusu Lenhard, dolandırıcılık önleme ürünü satan bir girişimci; ikisinin de şeffaflık motivasyonu yüksek ama biri hikâye anlatıyor diğeri pazar çözüyor. Öte yanda proxy satıcılarının ve damıtma yapan laboratuvarların teşviki trafik gizlemek ve maliyeti düşürmek. Rakamlar için Tom’s Hardware, The Decoder, Reuters, b17news ve Lemma Ironworm analizleri birbiriyle tutarlı: %90 indirim iddiası, 35-151 milyon sohbet ölçeği ve 36 paketlik solucan aynı dönemde farklı kaynaklarda doğrulanıyor, yine de nokta atışı fiyatlar için karar anında satıcının güncel panosu kontrol edilmeli.
Benim pratik çıkarımım şu: Üretimde kritik kod, müşteri verisi veya fikri mülkiyet taşıyan hiçbir işi proxy anahtarla çalıştırmam; deneme bile yapılacaksa ağ erişimsiz sandbox, salt-okunur dosya sistemi ve ayrı bir fatura kartıyla risk izole edilmeli. Günlük işte OpenRouter üzerinden doğrudan sağlayıcıdan faturalı model ve OpenCode gibi değiştirilebilir bir harness daha öngörülebilir; tek modele kilitlenmek yerine görev başına model seçmek maliyet ve kaliteyi daha iyi dengeliyor. Ve temel hijyen: .env’i repoya itmemek, npm bağımlılıklarını taramak ve anahtar rotasyonu otomatikleştirmek, çalınacak bir anahtar bırakmamak en ucuz koruma.
Kaynaklar
10 bağlantı; bunları kullanan başka yayımlanmış haber yok. Aynı bağlantıyı paylaşan haberler birbirini doğrulamış sayılmaz; kaynağın kökeni bağlantı sayısından çıkarılmaz.
- @youtube.com YouTube — Syntax: Black Market for AI Tokens
- @tomshardware.com https://www.tomshardware.com/tech-industry/artificial-intelligence/chinese-grey-market-sells-claude-api-access-at-90-percent-off-through-proxy-networks-that-harvest-user-data
- @the-decoder.com https://the-decoder.com/how-chinas-gray-market-sells-claude-tokens-at-a-fraction-of-the-price/
- @medianama.com https://www.medianama.com/2026/07/223-china-transfer-station-economy-explained/
- @reuters.com https://www.reuters.com/world/china/what-is-ai-model-distillation-why-is-it-becoming-us-china-flashpoint-2026-07-31/
- @infosecurity-magazine.com https://www.infosecurity-magazine.com/news/chinese-ai-claude-distillation/
- @lemma.frame00.com https://lemma.frame00.com/critical/briefs/038-ironworm-npm-self-propagation/
- @itpro.com https://www.itpro.com/security/cyber-crime/cyber-criminals-are-selling-discount-ai-tokens-on-underground-forums
- @b17news.com https://b17news.com/chinas-star-ai-labs-routed-user-requests-to-claude-at-least-35-million-times-in-the-summer-anthropic/
- @webman.tech https://webman.tech/blog/ironworm-npm-supply-chain-attack-ai-keys
claude · yapay zeka · karaborsa · api · guvenlik · taobao