扫码打开虎嗅APP
本文来自微信公众号: AI Humanist by杉森楠 ,作者:杉森楠,原文标题:《Token 经济,人类史上「第一个叛徒」出现了》
发帖的人叫Killeryou。如果你混过中文技术社区,应该对这个名字不陌生。他过去两年一直活跃在AI工具的薅羊毛前线,属于那种既会写爬虫也会开店的角色。
这一次,他做了一件以前从没人做过的事。
他把AI Token经济的一整条地下API中转站供应链,在OpenAI自己的开发者社区上,公开点名了。这属于贴脸开大。
他可能是全世界AI Token经济诞生以来,第一个真正意义上的「叛徒」。
抽象的是,在这个时间点,一个叫做LINUX DO的论坛上还有人接力,把ChatGPT Plus订阅转移的完整流程也贴了出来,直白地教大家如何「越狱」。

Linux.do是一个只能邀请注册的中文技术社区。门槛很高,里面聚集着中国绝大部分懂AI、懂逆向、懂科学上网的人。
Token经济里那些黑话、拼车群、API中转站的合作网络,很大一部分最初都是在这里发酵起来的。
所以把这些事情结合起来看,你可以理解为一场「自家人掀自家桌子」。
从这里开始,事情就变成了一条时间线。
Killeryou在帖子里直接贴出了两个网站的地址:gpt.86gamestore.com和faka-redeemgpt.com。他的说法是,这两个地方背后的卖家,长期用盗刷信用卡批量注册的方式,薅Google和OpenAI的免费额度,再把号转卖给下游中转站。
所以很多中转站能做到60美元一个月的Claude Pro,本质上卖的是别人信用卡里的钱。

然后他继续开炮,把第二个卖家的网站、微信、抖音、加密货币交易地址一次全部贴了出来,直接公开处刑。

到这里,都还是技术爆料。真正让这件事变味的是下面这条。

Killeryou自己交代,他算不上义士。他曾经是这些卖家的客户。2025年10月到11月,他花钱从「86背后的那个人」那里买了大批标注为「土耳其CDK」的Google账号,结果账号集体被Google以「黑卡刷号」停用,他名下的三家店一起被封。
损失25,000美元。
一个被灰产反噬的玩家,回过头来把桌子掀了,让人哭笑不得。
「一切都会留下痕迹。坏人永远无法逃脱被制裁、遭唾弃和遗忘的命运。」
他自己打的这句话里,带着一点报复的快感。
对面那家86gamestore,反应也很快。

这是他们在独立站上挂的唯一商品,Claude Code卡密,¥40一张,显示「已售罄」。所有实时公告和客服,都搬到了Telegram上。

这个频道有13,475个订阅用户。4月22日晚上22点,也就是Killeryou连发举报的第二天,他们挂出了这条公告:

「截至4月22日22点,目前卡密已全部售尽,手上还有卡密的请尽快使用。退款预计24小时内处理完毕。」
退款要求,USDT,只收BNB链或Polygon链。
整条产业链的币圈属性,在这一刻暴露无遗。
这条公告有9,440人看过。反应更有意思:

292个😭,32个❤️,25个👍,4个😍。
292个哭脸,代表的是292个小玩家。他们刚充了值、刚下了单、刚把自己的开发流程绑在这个地下API上。
第二天,退款继续追。

「截至4月22日22点,目前已完成退款9,223.73 U。」
折合人民币,刚好小十万。一场灰产事故,用一张Telegram公告和一行U地址处理完毕。
从「U地址」「BNB链」这几个词里,你会发现一件事。Token经济根本不按美元计价。
它有自己的一套汇率。
在中转站行业,有两个黑话,你得先认识。
第一个词叫「刀」。
注意,这个「刀」跟美元没有任何关系。它是中转站自己定义出来的虚拟计价单位,通行的兑换比例是1元人民币兑1「刀」。
官方汇率是1美元≈¥6.7。所以「1元=1刀」这个设定本身,就给用户造了一个API成本降低85%的极低价幻觉。
你充进去的是人民币,看到的是「刀」,背后花的是别人信用卡里的钱。三方加起来,构成一种极其隐秘的心理按摩。

上面这张图是某个中转站的充值面板。账户里显示$20.93,单位叫「刀」。充10刀送9折,充1000刀送9.7折,充2000刀送9.5折。逻辑上和游戏点卡没什么两样。
第二个词叫「倍率」。
倍率,是官方Token定价上乘的系数,反映的是上游渠道的真实成本。倍率0.3意味着,你花0.3元人民币,可以调用官方标价1美元的Token量。
官方走正规API的渠道,倍率通常在0.8到1.5之间。逆向渠道的倍率,可以低到0.1-0.3。
所以你进到任何一家中转站,都会看到一份长长的分组列表:

chatgpt 0.6x、chatgpt-fast 4.8x、claude 0.8x、codex 2.6x。一眼看过去像价目表。其实这是一张风险地图。
倍率越低,上游渠道越灰。
你用chatgpt 0.6x,很可能背后是盗刷信用卡跑出来的账号。你用claude 0.8x,可能只是逆向Claude.ai网页版来模拟API调用。每一个低倍率的分组,都对应上游一个持续在被封、在被追、在被替换的账号池。
这就是为什么,有些中转站会突然发出这样的公告:

「由于Claude Max暂时无法开出账号,【claude-code】官转分组已降级为逆向渠道,价格同步下调为0.7/刀。」
一句话翻译过来就是,上游没货了,官转断了,只能切回逆向。为了让大家别骂街,顺手把价格打了7折。
这是典型的灰产级SLA。
但这还只是看得见的那一部分。
一位叫yan5xu的X博主,行业内人,从底层把整条API中转站产业切成了四层:

最黑的一层,是盗刷信用卡批量注册。
中间一层,是Web2API逆向工程,「套壳逆向」,把网页版ChatGPT、Claude抓包逆向成API。
再往上,是信用卡灰色流转、企业折扣协议的拆解。
最上面,是OpenRouter走的那条正经生意,利润最薄。
看起来,价差就是全部故事。但yan5xu指出了一点。
真正值钱的不是Token,是你的Prompt。
所有经过中转站的请求,都有完整的Prompt加response一起留下。在服务端,这就是一份份现成的蒸馏语料。尤其是Claude Code这种场景,用户产出的全是复杂推理链和真实的工程决策。
对模型厂商来说,这是梦寐以求的训练素材。
你是付费客户,同时也是免费的训练数据生产者。
一鱼两吃。
回到Killeryou本人。他为什么会在这个时间点、这个位置出现,答案藏在Anthropic过去半年的动作里。
2025年下半年开始,Anthropic做了三件事。
第一件,封号潮。2025年7月到12月,Anthropic封禁了145万个账号。申诉通过率只有3.3%。
第二件,政策硬转。2026年1月,退款政策从「封号退款」改成「封号不退款」。大量Claude Code中转站直接断供,或者涨价到原来的两倍。
第三件,实名KYC(了解你的客户)。2026年4月,Anthropic成为首家引入KYC强实名认证的AI公司。政府ID,加自拍。
听起来像是一套极致的风控。但实际上,它产生了一个反向的结果。
每封一个账号,中转站就多一个客户。
这是一个固定结构。
国内开发者真实的使用环境是:网络延迟800到1,200毫秒,北美用户只要80到150。国际信用卡很难走通,支付宝、微信支付完全不被接受。官方汇率1美元兑7.2元。中转站把这三个坎一次拆掉,就是它存在的全部理由。
风控越严,坎越高。坎越高,中转站越值钱。风浪越大,鱼越贵。
于是这两年,围绕中转站甚至衍生出了「第三方验证服务」:

这是一个叫「识别中转站真假」的网站,专门给API中转站做技术指纹检测。把一家站点丢进去,它会根据返回协议、响应结构、知识问答、思维链签名,告诉你这家站的掺水率。
但我用下来很存疑。

它给出的推荐列表里,PackyCode、RightCode、柏拉图AI、Poixe AI、IKunCode、云雾AI,掺水率全部写着「几乎不」。
这种结果,要么是真的都很干净,要么是这个工具自己就在站队。
网站其实也没装正经:

页面上清楚写着,「中转站普遍存在一定跑路或服务中断风险,建议按需少量充值,并自行注意资金安全」。
「按需少量充值」,这五个字就是整条产业链的真实风控。

这是gpt.86gamestore.com的充值页,被Killeryou点名的那家,到今天仍然能访问。第一步「填写CDKEY」,第二步「登录ChatGPT」,第三步「获取AuthSession」,第四步「等待账号自动充值完毕」。一切行云流水。
同样的故事,也在普通用户身上发生。
去年,Gemini的学生优惠是薅羊毛顶流。咸鱼上随便一家「代订阅到自己账号」的店铺,都挂着¥99.9一年的Gemini 3 AI Pro:

直到有一天,Google突然大规模停用了这批账号。

微信里朋友把截图发给我。Google给的理由是「此账号似乎是由多个其他账号一起创建或使用的,这违反了Google政策」。2026年2月11日停用,2027年1月7日起考虑删除。
他打出的那句话没什么诗意。
笑着问的,但里面的信息量很大。
普通用户开始意识到一件事。自己手里那些便宜到不像话的账号,背后多半对应着某张不属于自己的信用卡。Token经济的「便宜」,从来都是有代价的。只是以前没人公开说。
知道这件事的人,Killeryou远远不是第一个。
但他是第一个选择说出来的。
把视野拉长一点看,这件事其实演过很多次。每次的剧本都一样。
2015年前后,中国互联网上有过另一场小型地下经济。VPN灰产。封禁越严,价格越高。每次大规模封锁之后,新一代服务商就会冒出来,带着更隐蔽的协议、更便宜的分成、更快的跑路节奏。
这套玩法,今天你在任何一家Token中转站的白标代理系统里,都还能看到影子。
再近一点的例子,你自己多半也参与过。Steam锁区套利。
Steam不同国家的游戏定价差距能到70%。同一款大作,美区¥400,土耳其区人民币算下来只要80。
于是这十年,中国玩家摸出了一整套黑话:土区、阿区、礼物区、代充、同步更新游戏库。产业链完整到随便一个大学生都能当代理。
Valve这几年做的事,和Anthropic 2026年做的事几乎一模一样。锁IP、强制货币绑定、限制礼物区、要求验证手机号。每一次收紧,就会冒出更精巧的绕过方案。
到今天,土区代充的价格,已经成了Steam玩家心里的「真·汇率」。
这是全球版的Token经济。
每次发生这类事情,结构都是三件:边界变高、中间人变富、中间人互相撕开。
Killeryou的举报,属于最后一件。
看清楚的人很多。但这一次,边界变得足够陡,利益差变得足够大,内部竞争变得足够狠,才终于有人掀开锅盖。
历史上每一条地下经济,都会在某一刻长出自己的叛徒。先被同行绞杀,再被历史收编。
这件事也让我想起自己。过去一年,我在官方API和中转站之间反复横跳过。没少有冲动,也没少有后悔。我没资格站在道德制高点上指指点点。这件事没有立场可言,只有结构。
整件事里,让我印象最深的是那292个😭。
292个小玩家,刚刚把自己绑在了一条地下API上,刚刚以为自己抓到了一把便宜Token,薅羊毛薅了一笔大的,然后一夜之间,账号清零,退款排队,群消息静默,大家瞬间懵逼当场。
他们算不上这个故事的主角。但他们是这个故事真正的成本。
往后这一年,Token经济还会继续长出新的「叛徒」。每次风控升级,就多一位。每次政策硬转,就多几位。
真正值得问的是,下一次封号潮来之前,这个生态能不能自己长出秩序。
还有一个更近的问题。
SOTA AI的入场券,从来都是有代价的。过去这两年,代价还没落在我们自己身上。
KYC只是开始。
如果Claude、GPT、Gemini的审核继续收紧,我们通过灰色渠道用上SOTA AI的那点权力,还能剩下多少?
再过一两个冬天,那292个😭,可能就是我们。
到那时候,我们会不会成为「Token经济的成本」?