原本只作为大模型计费单位的Token,随着AI Agent的爆发,正演变为一种可流通、被跨境套利的数字能源。

近期海内外科技媒体、AI圈内讨论比较多的事情就是“Token倒爷”。也就是把海外低价Token低价转售给国内用户的灰色产业链的生意。据说这个生意非常挣钱,月入10万“轻轻松松”,月入百万也不少见。
Token倒爷的生意如何做呢?核心模式可以简单概括为,批量获取海外AI模型接口额度,再通过中转API、代理平台或“无限套餐”形式,转卖给国内开发者和普通用户,他们作为中间商从中赚取差价。
比如不少国内用户找倒爷们买被限访问的Claude模型。
但有些倒爷不仅仅是倒卖这个生意,他还打价格战。
据媒体调查,在非官方灰市上,甚至出现了声称“低于官方价格 90%”的Claude与Gemini API接口。
这是怎么做到的呢?目前业内讨论较多的模式,包括“账号池”“免费额度套利”“代理转售”等。所谓账号池,即通过批量注册海外账号、虚拟手机号、企业身份等方式,形成大量API账户,再多人共享使用。部分平台则专门利用海外AI公司的新用户赠送额度,通过自动化脚本反复注册账户,再将免费Token转售。
还有更省钱的方式:封号退款套利。
一些中转商会在短时间内大规模消耗Token,在触发账号因异常流量被封禁之前,向平台申请退款。由于部分AI公司此前在争议订单处理中存在退款案例,因此一度被灰产利用。
海外安全社区近期警示,部分低价 API 平台已经开始“投毒”,不仅利用接口注入 PowerShell恶意代码和木马,还存在严重的“模型偷换”现象。
比如用户付钱调用 Claude,但这些中转平台却在后台暗中替换成廉价低智大模型。而且换模型这件事,用户在使用的时候感觉“模型降了智”,但你无法证明、监管对方给你悄悄换了模型。用户是无从维权的。
但这些还算是灰产平台“反向薅羊毛”的小坑,更深层的风险在于数据不安全。
由于用户请求需要经过第三方服务器中转,理论上,中转平台可以看到用户输入的全部内容,包括代码、商业文档、产品方案甚至企业内部数据。开发者自以为隐秘的商业文档、核心代码和高级 Prompt,可能会经过第三方代理服务器时被尽数拦截保存,成为了倒卖和训练下一代 AI 的养料。
所以通过这些平台使用Token,你很大概率可能在裸奔。
而且还有一个有意思的事,伴随着国内DeepSeek、通义千问等模型掀起的“价格战”,Token的跨境套利还有了一套反向的链路。一些海外“倒爷”也开始将中国廉价的推理算力包装后倒卖给对成本敏感的海外开发者。
Token的“不规则流动”,实际反映的是全球AI推理成本竞争正在加剧。
业内已有观点认为,未来AI世界真正稀缺的,不只是模型本身,而是低成本、稳定、持续的推理能力。某种程度上,Token已经开始像云服务器、GPU、电力一样,被视为一种基础资源。
作为普通用户,我们还是要保护好自己数据资产的安全。
夜雨聆风