乐于分享
好东西不私藏

AI中转站:谁在卖Token,谁在被割

AI中转站:谁在卖Token,谁在被割

你第一次遇到「AI 中转站」这个词,多半是在某个技术论坛的广告帖里。

"GPT-5 国内直连,价格只要官方三分之一!"

听起来像是天降馅饼。但你隐约觉得不太对——如果真有这么便宜的事,为什么 OpenAI 自己不卖这个价?

这篇文章,我想和你聊聊这门生意的底层逻辑。不站立场,不讲噱头,把牌面摊开看。

本质上,AI 中转站就是一个中间人。

你把请求发给它,它转给 OpenAI、Anthropic 或 Google 的服务器,拿到结果再交还给你。技术上这叫反向代理,跟你翻墙用的代理服务器原理差不多。

但这个简单的定位,为什么能养活一个行业?

答案藏在三个现实裂缝里。

裂缝一:价格的魔术

同一个模型,OpenAI 官网有两种买法。

个人订阅:每月付 200 美元,随便用。

API 按量付费:同等使用量,账单可能飙到几千美元。

差距有多大?以 Claude Max 订阅为例——月费大约 200 美金,但它能承载的 API 调用量,按官方 API 定价折算,实际价值在 400 到 600 美元之间。

这个差距不是 bug,是厂商有意设计的。高 API 定价是「价格锚点」,让订阅套餐看起来划算。但问题来了:很多人不需要订阅,他们只想临时调几百次 API。

这个缝隙,就是中转站的生存起点。他们批量采购高级订阅账号,把额度拆散,按量倒卖。吃的是批发和零售之间的差价。

裂缝二:支付与访问的隔绝

如果你在国内,想直接买 OpenAI 的 API,你要面对三道墙:

绑不了境外银行卡。连不上官方服务器。拿不到合规的对公发票。

对更大范围的全球南方用户来说,这个问题更严重——没有 Visa 卡、没有美区账号、银行通道被封堵,被官方彻底挡在门外。

中转站站出来说:我来解决这些。你付人民币,我给 Key。剩下的我来搞定。

这确实解决了一个真实的需求。但也意味着,这门生意从第一天起,就运行在规则的夹缝中。

裂缝三:技术门槛低到荒唐

最让这门生意快速膨胀的,是开源社区的「助攻」。

GitHub 上有个项目叫 One API,三万多颗星,Go 语言写的。它支持 OpenAI、Claude、Gemini、DeepSeek 等几乎所有主流模型,完全兼容 OpenAI 的标准 API 格式。部署它只需要一行 Docker 命令,加上数据库和缓存也不多过十几行配置。

什么意思?你不需要自己写代码。不需要懂协议。不需要买服务器。一个小白花半天时间,就能搭一个属于自己的「AI 中转站」。

这也是为什么截至 2026 年,市面上至少有 92 个类似产品在运营。门槛有多低,鱼龙混杂的程度就有多高。

二、三个名人,三门生意

2026 年 5 月的第一周,三件事撞到了一起。

5 月 1 日,孙宇晨在 X 上宣布推出 B.AI,口号是「全网最低价」,用区块链钱包登录,USDT 结算,无需注册。

同一周,猎豹移动 CEO 傅盛发布 EasyRouter,喊着「全场 8.5 折,零加价」。

5 月 5 日,特朗普家族的加密项目 WLFI 推出了 WorldClaw,最高套餐卖 9999 美元,附带一张海湖庄园晚宴的抽签券。

同一门生意,三个人,三种完全不同的玩法。

傅盛卖的是便利。猎豹移动是 Google Cloud 和 AWS 的认证合作伙伴,有渠道折扣。他的中转站本质上是一个正规经销商的角色——把批发价的一部分回馈给用户,赚的是渠道效率的钱。

孙宇晨卖的是管道。他的 B.AI 表面上卖 Token,实际上是在为 TRON 区块链网络接入一个全新的消费场景。你用 USDT 支付 AI 调用费,每一笔交易都在为 TRON 生态创造价值。截至 2026 年 4 月,TRON 网络上有超过 3.76 亿个账户,860 亿美元 USDT 在流通。孙宇晨不需要建支付网络——管道已经有了,他只是把 AI 模型拧了上去。

特朗普家族卖的,是门票。

仔细看看 WorldClaw 的设计:API 调用是第一层收费;必须用他们发行的 USD1 稳定币支付,这是第二层;锁仓 WLFI 代币换取 AI 积分,锁住了市场流通量,拉高币价,这是第三层;9999 美元套餐里附带的晚宴抽签券,本质上是把政治准入权明码标价,这是第四层。

一个 API 调用,能割你四次。真实的「没有人比我更懂 Token」。

三、你可能正在被偷偷「注水」

三个名人的入场让这个行业站到了聚光灯下。但曝光度不等于透明度。

这个行业里有一件事,比你付了多少钱更重要:你拿到的东西是不是真的。

2026 年 5 月,一篇发表在 ACM 互联网测量大会上的论文,对真实商业中转站做了系统性测试。结果让人头皮发麻:超过四成的被测端点,模型指纹验证失败。意思是,你调用的是 GPT-5,后台实际跑的可能是 Llama 或者更便宜的旧版模型。

替换手法从粗到精。低端的是「概率降级」——你发 50 次请求,平台偷偷把其中七八次切到便宜渠道。偶尔质量波动,一般人不会怀疑,只会觉得「今天 AI 好像不太行」。

高端的是「版本静默切换」——每次模型升级后,中转站悄悄把后端换回旧版本,价格却跟着新版本涨。Token 数量对不上?普通人根本不会去数。

更隐蔽的是 Token 虚报。同一篇研究发现,有的网关实际收费比合理的计算值高出 60% 以上,但账单上的数据看起来完全正常。多出的钱就这样无声无息地消失了。

还有一种「合法套利」叫缓存折扣截留。主流 AI 厂商对重复出现的内容——比如你不会变的系统提示词——提供缓存优惠价。但中转站按原价收你的钱,把价差默默吃掉。你付了 20 美元,实际只获得了 15 美元的服务。

这些操作的共同特征是:很难察觉,很难取证,很难追责。

四、你的 Prompt,正在喂养别人的模型

如果说偷工减料是明面上的坑,那数据泄露就是暗面里最大的隐患。

中转站代理你的请求时,它看得见你的所有东西。你的问题、你的上下文、你的回答、你的使用习惯。

这些数据有多少被悄悄记录、打包、出售?目前没有公开的权威数据。但产业链的逻辑是清晰的:Prompt 数据经过匿名化处理后,可以卖给需要 SFT(监督微调)和 RLHF(人类反馈强化学习)训练素材的国内大模型公司。

你付钱给中转站调用 AI,中转站把你的数据卖给另一家公司训练 AI。你不是客户,你是「免费燃料」。

五、Agent 时代,中转站可能是「内鬼」

更细思极恐的变化,发生在 AI 从聊天工具进化为智能体的节点上。

当你不只是用 AI 聊天,而是给它执行代码的权限——比如 Claude Code、Cursor 这类编程 Agent——中转站的风险就从「被偷数据」升级成了「被控制机器」。

恶意中转站坐在 Agent 和模型之间,拥有对请求和响应的完整读写权限。它可以:

  • • 在你 Agent 拿到的响应里,注入恶意指令
  • • 在你自动安装依赖包时,替换为同名的恶意包
  • • 甚至使用「条件投递」——前 50 次请求完全正常,第 51 次才激活

不需要攻击你的设备。只需要污染 Agent 接收到的信息,就能让 Agent 代替攻击者完成操作。

2026 年 3 月,主流开源 LLM 框架 LiteLLM 被发现恶意代码注入,波及数万个开发环境。这只是冰山露出水面的部分。

六、法律的灰色地带,比你想象的更模糊

很多人说「AI 中转站是灰产」。这个判断在大方向上没错,但细节比想象中复杂。

中国的监管层面,国家计算机病毒应急处理中心已经多次发出预警。根据《电信条例》和《电信业务分类目录》,提供信息中转服务通常涉及 IDC(数据中心)和 ICP(内容提供商)两类增值电信业务许可证。无证经营且金额达到入罪标准,可能构成非法经营罪。

但现实中,大量中转站既无企业注册,也无 ICP 备案。它们是在没有任何法律主体保护的状态下运营——平台跑路,你充值的钱没有任何追索途径。

数据安全层面,私自收集、存储并转售用户 Prompt 数据,面临的是「侵犯公民个人信息罪」的指控。

境外这边,OpenAI 和 Anthropic 的服务条款明确禁止 API 转售。通过账号池轮换绕过限速,本质上就是在违反平台协议。账号随时可能被封,稳定性是中转站最难以真正承诺的东西。

但并非所有人都在灰色地带游走。也有从业者在探索合规路径:申请备案、注册企业、提供对公发票。使用纯官方 API 账号(而非逆向订阅账号)的平台,理论上更接近正规经销商的角色。

只是目前来看,合规的少数,灰色的多数。

七、这门生意的天花板,正在塌下来

三个方向的力量,正在从不同角度挤压这个行业的生存空间。

利润在收窄。 这门生意存在的前提是 API 和订阅之间的价差。但这个价差越来越小。DeepSeek 等国产模型的崛起,直接用超低价切走需求;OpenAI 和 Anthropic 也在持续降价。更要命的是,一旦财大气粗的孙宇晨或特朗普家族决定亏钱做中转来补贴用户、扩张生态,靠差价活着的个体站长根本扛不住。

技术壁垒已经消失了。 当 One API 这类工具让任何人都能一天之内搭起中转站,价格战就是唯一的结局。

监管在收紧。 从默许观察到预警公告,监管态度的转向是明确的。灰色经营的成本,正在系统性上升。

但它不会彻底消亡。进化方向已经有人在押注——当 AI Agent 成为真正的经济行为主体,能够自主执行任务、雇佣子 Agent、支付服务费用,整个底层的支付基础设施将面临重构。链上稳定币 + AI 模型路由,提供了一种技术上的解法。

孙宇晨和特朗普家族赌的,就是这个未来。

写在最后

说到底,AI 中转站是需求催生的畸形产物。它填补了真实的市场缝隙,却也滋生了系统性的欺骗和风险。

对普通用户,三句话。

第一,算力不是免费的。如果某个平台的价格便宜到让你心动,你该问的不是「为什么这么便宜」,而是「它牺牲了什么」。

第二,看不见的东西,不等于不存在。模型替换、Token 虚报、数据泄露——这些操作之所以泛滥,正是因为它们处于你的视野盲区。看不见的坑,往往最深。

第三,你是客户,但你可能同时也是产品。每一次调用,都请考虑你输入的东西流向了哪里。

AI 世界还远没有稳定到可以让人放心消费的阶段。保持清醒,比用上最便宜的 API 更重要。