AI中转站,正在从草根暴利变成高危行业
2000元开张,月入流水过万,2026年最火的"副业"突然踩了急刹车。
01 一杯奶茶钱,百万Token
最近刷短视频的人,大概率刷到过这样的广告:
"纯血Claude,免费试用,0.07倍率,速来。"
"一杯奶茶钱兑换数百万Token。"
这不是段子,这是2026年最火的草根生意——AI中转站。
所谓中转站,说白了就是"AI界的二道贩子"。他们的商业模式极其简单:批量注册ChatGPT、Claude等境外大模型的订阅账号,攒成一个"号池",在海外架一台服务器做跳板,把接口封装成标准API,再以官方价格一折甚至更低的价格转卖给国内用户。
启动成本有多低?2000元到5000元就能开张。 一套开源项目已经把代理转发、计费系统、用户管理全部打包好,一行命令就能部署。不懂代码的人,照着教程也能当上中转站老板。
有个真实案例:一位在工厂车间打工的工人,照着教程用AI搭建了一个网站,套上New API框架,居然真的接到了客户。连"vibe coding"这个词都是他入行后才查明白的。最终他的站点平均每天有上千元到上万元的充值流水。
这门生意看起来简直是"躺赚"。但故事的转折,来得比所有人想象的都快。
02 站长被抓,圈子炸了
2026年5月,网名为"瓜皮"的上海AI中转站站长在技术社区发布了一份关停声明。
他透露自己因非法获取API模型,被上海警方刑事拘留37天,目前处于取保候审状态,"将来肯定会被判刑"。他已退赔退赃,还要缴纳罚金。中转站没赚到钱,也无力赔偿用户充值款。
消息一出,圈子里炸了锅。同行紧急关停了经营数月的中转站。
6月8日,国家安全部正式发布风险提示,措辞严厉:
- 部分站点运营资质缺失、安全防护薄弱
- 用户隐私泄露与数据倒卖问题时有发生
- 有的用低配模型冒充高端模型,导致输出严重失真
- 有的甚至暗藏后门程序,窃取账号密钥与云端凭证
这不是个别现象。加州大学圣塔芭芭拉分校的研究团队对400多个中转站进行了系统测评,结果触目惊心:
- 9个站点已主动注入恶意代码
- 1个站点直接侵入研究者的ETH钱包,损失高达50万美元
- 累计处理超过21亿Token流量
- 暴露99个真实凭证
- 401个Agent会话处于安全风险完全失控状态
研究者的结论是:这并非个别小站的问题,而是一个相当庞大但透明度极低的灰色基础设施市场的问题。
03 数据裸奔:你以为省了钱,其实在卖身
中转站最危险的不是跑路,而是数据安全。
一位海外中转站站长透露了更隐蔽的操作手法:"很多中转站会在返回代码中夹带恶意指令,上传恶意脚本,用户不假思索直接执行,电脑就会被黑。有的恶意程序不会立刻使电脑瘫痪,而是潜伏许久后才激活。"
更可怕的是数据买卖。上海曼昆律师事务所刑事部负责人邵诗巍指出:
"有人将用户的完整对话记录,尤其是编程场景下的代码、推理过程、工程决策等高质量的训练数据,打包卖给模型厂商。中转站为何如此便宜?其实是靠售卖数据盈利。"
你用中转站写了一下午的代码,你以为只有你在看。实际上,你的代码可能已经被打包卖给第三方了。
从法律角度看,风险远不止于此。中转站将用户输入的代码、合同、对话记录路由到境外服务器,构成数据出境,达到一定规模须履行安全评估、订立标准合同或通过认证,否则涉嫌侵犯公民个人信息罪。
月流水50万、用户过万的中等规模站长,将面临3到7年的刑期。
04 大玩家入场,草根退场
就在灰色中转站风声鹤唳的同时,正规军已经下场。
OpenRouter宣布完成1.13亿美元B轮融资,估值飙升至13亿美元。 这家公司将市面上主流的开源和闭源模型接入同一个网关,开发者通过一个接口就能调用超过400款模型,每次调用抽取5%费用。
在国内,一批"算力超市"正在兴起。用户选好产品后,"超市"负责匹配、调度和交付,目标是让中小AI企业按需灵活获取算力资源。有创业者表示已接入300多款模型,均获得官方授权。
与此同时,大模型厂商开始密集降价:
- OpenAI正考虑大幅下调API代币价格
- DeepSeek宣布V4-Pro模型永久2.5折,百万Token输出价格仅6元
当官方价格已经降到地板价,中转站的低价优势就荡然无存了。
更关键的是,上游渠道商已经开始合规化。新规要求:只有具备营业资质的机构才能申请代理,没有ICP备案就不会下放权限。 ICP的核心条件包括依法设立的公司、注册资金达标(省内100万元起)等7项硬性指标。
草根站长们的生存空间,正在被急速压缩。
05 这件事对普通用户意味着什么
如果你是AI中转站的用户,现在需要认真审视你的使用方式了。
第一,立即检查你的数据安全。 你通过中转站输入的代码、文档、对话记录,可能已经不在你的控制范围内了。如果涉及商业机密或敏感数据,建议立即停止使用。
第二,关注官方API降价。 DeepSeek、阿里、腾讯等国产大模型的价格已经非常亲民,百万Token几块钱的时代已经到来。算上数据安全成本,官方渠道可能比你想象的更划算。
第三,如果你是开发者,关注合规的聚合平台。 OpenRouter、国内的算力超市等正规平台,虽然价格比灰色中转站贵一些,但提供了多模型统一管理、预算控制、缓存优化、企业账单等增值功能。
一位研究者的判断很精准:未来中转站若想保持价值,不能仅仅局限于转卖Token,必须提供官方接口所不具备的能力——灰色中转站需转变为可信的模型网关。
写在最后
AI中转站的故事,其实是整个AI行业从野蛮生长走向规范化的缩影。
2023年,ChatGPT刚火的时候,大家觉得能用上就是本事。2024年,各种套壳应用遍地开花。2025年,价格战打得昏天黑地。到了2026年,监管终于追上来了。
这不一定是坏事。一个需要靠"偷"和"骗"才能运转的市场,本身就不是健康的市场。 当大模型价格降到地板价,当正规聚合平台提供一站式服务,当ICP资质把不专业的玩家筛出去,留下来的人才能真正把AI的价值发挥出来。
对于开发者和企业来说,现在最该做的不是找更便宜的中转站,而是重新审视你的AI使用策略:哪些数据需要本地化处理?哪些场景可以用国产模型替代?哪些需求值得为合规平台付费?
AI的下半场,不是比谁更便宜,而是比谁更安全、更可靠、更专业。
参考来源:《中国新闻周刊》2026年第22期、国家安全风险提示公告、OpenRouter官方数据、UC Santa Barbara研究团队测评报告
夜雨聆风