Ciberseguretat

The Information: a la Xina ja hi ha mercat gris de Claude

The Information sosté en una exclusiva del 4 d'octubre de 2026 que els revenedors de tokens xinesos han muntat un mercat gris al voltant d'Anthropic; Futurism, que uns hackers xinesos s'haurien fet passar per un empleat de l'empresa; i el sud-coreà Chosun Ilbo, que a la Xina hi prospera un mercat negre de comptes de Claude. De les tres, només se n'han verificat els titulars. Només hi ha un text documentat de cap a cap: l'informe d'amenaces d'Anthropic del 10 de setembre.

Rep el resum diari d'IA

Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.

Freqüència:

Vinyeta: en un magatzem amb un ventilador de paret i caixes apilades, un home amb polo tomba una garrafa de vidre i transvasa un líquid ambre a una filera d'ampolles blanques idèntiques alineades damunt una taula de fusta; cada ampolla duu estampada una estrella taronja. El líquid es desborda, sobreïx de les dues primeres i regalima pel cantell de la taula. A l'esquerra, d'esquena, un home amb vestit allarga la mà oberta reclamant.
📷 Imatge generada amb IA

En resum

  • The Information, mitjà de pagament, va publicar el 4 d'octubre de 2026 una exclusiva sobre un mercat gris d'Anthropic creat per revenedors de tokens xinesos.
  • Futurism sosté que uns hackers xinesos s'haurien fet passar per un empleat d'Anthropic per treure-li informació a l'empresa.
  • Chosun Ilbo signa dues peces sobre un mercat negre de comptes de Claude que prosperaria a la Xina, i els seus titulars qualifiquen Claude d'«IA bloquejada».
  • De cap de les tres no se n'ha llegit el cos, i no consta cap resposta d'Anthropic.
  • El que està documentat és anterior: l'informe d'amenaces d'Anthropic del 10 de setembre de 2026 —no una auditoria externa— descriu claus i tokens robats que es venen a través d'intermediaris a xarxes de revenedors.

Tres exclusives de les quals només tenim el titular

The Information —mitjà nord-americà de subscripció especialitzat en tecnologia, amb seu a San Francisco— va portar al seu butlletí del 4 d'octubre de 2026 una exclusiva titulada «How China's Token Resellers Create an Anthropic Gray Market», signada per Jing Yang, Juro Osawa i Qianer Liu. El titular sosté que els revenedors de tokens xinesos haurien creat un mercat gris al voltant d'Anthropic, i la peça és de pagament: del seu cos no se n'ha llegit res.

Futurism, mitjà nord-americà especialitzat en ciència i tecnologia, titula «Chinese Hackers Impersonate Anthropic Employee to Extract AI Secrets»: uns hackers xinesos s'haurien fet passar per un empleat d'Anthropic per treure-li secrets d'IA. I Chosun Ilbo, un dels diaris de més tirada de Corea del Sud, signa dues peces sobre un mercat negre de comptes de Claude que prosperaria a la Xina; els seus titulars qualifiquen Claude d'«IA bloquejada» allà, sense aclarir per què.

En els tres casos el titular és tot el que hi ha comprovat, així que cada afirmació va aquí atribuïda i en condicional. Tampoc no consta que Anthropic hagi respost a cap de les tres.

El que sí que està documentat ho signa la mateixa Anthropic

La part sòlida és anterior i es llegeix sencera. En el seu informe d'amenaces del 10 de setembre de 2026, «Detecting and countering misuse of AI: September 2026», Anthropic explica que l'accés a la IA —claus API, tokens de sessió i dispositius compromesos— ja no és el mitjà per robar una altra cosa: és l'objectiu final de diversos grups criminals.

El mecanisme té forma de cadena de distribució: l'accés robat es ven a través d'intermediaris que abasteixen xarxes de revenedors fraudulents, que fan rotar les claus fins a esgotar la quota. Anthropic enumera tres avantatges que donen de cop unes credencials d'IA: botí, perquè claus i comptes es revenen en mercats ja assentats; potència de càlcul, perquè la feina de l'atacant la paga un altre; i tapadora, perquè l'activitat queda registrada a nom del propietari legítim. Una campanya hacktivista va funcionar un mes sencer només amb claus API robades.

Moltes d'aquestes credencials entraven per una trampa fina: webs que es presentaven com a passarel·les entre diversos models i oferien accés amb descompte. Qui hi picava es descarregava aplicacions client malicioses que imitaven eines conegudes, Claude Code inclòs, i buidaven del dispositiu totes les claus i els tokens de sessió, a més de capturar els nous. D'aquí el consell de l'empresa: l'accés a la IA només es compra per canals autoritzats.

I cal dir què és aquest document: una empresa informant de l'abús del seu propi producte, amb les seves pròpies atribucions. No és una avaluació independent.

Llegir-ne més: Anthropic — Detecting and countering misuse of AI: September 2026 (10-09-2026) ↗

Qui publica cada via i què se n'ha llegit

Quatre vies per arribar a Claude des de la Xina, i qui publica cadascuna
Via En què consisteix Qui ho publica Què en tenim
Credencials robades i revendides Claus API i tokens de sessió robats es venen a través d'intermediaris a xarxes de revenedors, que fan rotar les claus fins a esgotar la quota Anthropic, informe d'amenaces del 10 de setembre de 2026 L'informe complet, llegit
Revenda de tokens com a mercat organitzat Els revenedors de tokens xinesos haurien creat un mercat gris al voltant d'Anthropic The Information, 4 d'octubre de 2026 (Jing Yang, Juro Osawa i Qianer Liu) Només el titular: la peça és de pagament
Suplantació d'un empleat Hackers xinesos s'haurien fet passar per un empleat d'Anthropic per extreure informació Futurism Només el titular
Mercat negre de comptes Un mercat negre de comptes de Claude prosperaria a la Xina Chosun Ilbo, dues peces Només els titulars
De les tres exclusives d'aquests dies només se n'han pogut llegir els titulars. La primera via és l'única documentada amb l'informe complet, que és d'Anthropic sobre l'abús del seu propi producte i no una avaluació independent. No hi ha preus ni volums publicats.

Posades en fila, les quatre vies no tenen el mateix suport: una està documentada amb un informe complet i les altres tres són titulars sense comprovar.

El que falta per passar de titular a fet s'enumera de pressa: a quin preu es ven l'accés, quin volum mou, quants revenedors hi ha, en quines plataformes operen i què diu Anthropic. Res d'això no apareix en el que s'ha pogut llegir: no hi ha ni una sola xifra del mercat gris.

El patró ja es va veure amb els xips

Això no és nou a la Xina: quan un producte no arriba pel canal oficial, apareixen la revenda, el contraban i una indústria de substituts. Amb les targetes gràfiques de Nvidia va passar així, i l'accés a un model és més fàcil de moure que una GPU: no pesa, no travessa duanes i cap en un missatge.

I la diferència entre gris i negre decideix qui respon: amb comptes robats hi ha delicte i una víctima que paga la factura; amb accés autèntic revendut sense permís, el problema és contractual. Els titulars d'aquests dies apunten a totes dues coses.

Conclusió

Tres mitjans sostenen que hi ha un mercat per a l'accés a Claude a la Xina, i un informe d'Anthropic explica com funciona aquest tipus de mercat quan la mercaderia són claus robades. El que no hi ha és una dada: ni un preu, ni un volum, ni un nom. Mentre això falti, el més honest és dir qui publica què.

Fonts primàries

Comentaris

Sigues respectuós. Els comentaris es moderen.

    Rep el resum diari d'IA

    Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.

    Freqüència:

    ← Torna al blog