El mercado negro de tokens de IA: así funcionan las estaciones de transferencia que roban millones en APIs

Pantalla de código con indicadores de seguridad y fraude digital
El mercado negro de tokens de IA mueve millones de dólares al mes operando desde foros chinos con total impunidad.

Mientras tú pagas religiosamente $20 al mes por ChatGPT Plus o facturas $200 por la API de OpenAI, hay todo un mercado negro operando a plena luz del día donde consiguen exactamente el mismo servicio a 87% de descuento. Y no, no es una VPN ni un cupón de descuento.

Son las "estaciones de transferencia" — relays chinos que revenden tokens robados de Anthropic, OpenAI y Google. $0.13 por cada $1 de crédito oficial. Cómo es posible que esto exista y por qué tu cuenta podría estar pagando los platos rotos.

El tamaño del problema

Un ingeniero de software llamado Shomik, que trabajaba en un gateway de IA, descubrió el agujero por accidente. Su empresa perdía millones al día en abuso de tokens. Investigando de dónde venía el tráfico, terminó en un foro chino donde los operadores discuten abiertamente sus métodos.

Lo que encontró es un ecosistema de cuatro capas perfectamente aceitado:

Los 10 relays con más tráfico acumulan 3.6 millones de visitas al mes. Hay sitios de comparación de precios, programas de afiliados, y hasta una lotería diaria donde regalan 50 keys de $100 cada una.

¿Cómo funciona técnicamente?

Casi todos los relays operan sobre uno de dos proyectos open source: one-api y new-api. Ambos son gateways compatibles con OpenAI. El operador despliega el panel, añade un conjunto de canales (cada canal representa un proveedor más un pool de API keys), y el panel expone un endpoint único con la misma interfaz que la API de OpenAI.

El comprador solo apunta su SDK existente a la URL del relay. En cada petición, el relay toma una key del pool, la envía upstream, devuelve la respuesta y descuenta la cuota. El software es legítimo — muchas empresas lo usan para sus propios equipos. El problema es cuando los canales se alimentan de tokens robados, filtrados o compartidos en lugar de keys propias.

Las tres caras del fraude

El abuso de tokens tiene tres modalidades principales:

  1. Creación masiva de cuentas — automatizan registros para reclamar créditos gratuitos y los revenden. Cuando se acaban, crean más.
  2. Chargeback y tarjetas robadas — usan el servicio, hacen chargeback y repiten. O directamente compran cuentas con tarjetas robadas.
  3. Proxy de tráfico a través de chatbots — cualquier chatbot de soporte sin protecciones estrictas puede ser usado para encubrir tráfico de terceros.

Y luego está el ataque de agotamiento: lanzar una avalancha de peticiones concurrentes solo para quemar el presupuesto del proveedor. Sin motivación financiera — puro sabotaje.

¿Quién compra estos tokens?

Tres perfiles principales:

Desarrolladores chinos que no pueden acceder directamente a los modelos de EE.UU. por restricciones geográficas. Startups y SaaS que necesitan inferencia barata para correr en producción. Y el más polémico: empresas de destilación de modelos que usan Claude y GPT para entrenar modelos domésticos chinos. Según los propios foros: "empresas con grandes capacidades de programación están destilando a Claude; es una cadena industrial de miles de millones de RMB, y muchos ganan cientos de miles al día".

Cómo protegerte de este fraude

Si tu empresa usa APIs de IA, esto te afecta directamente:

La ironía de todo esto

El problema no va a desaparecer. OpenAI, Anthropic y Google pueden endurecer sus controles, pero el fraude simplemente se moverá a otro lado. Mientras haya demanda de inferencia barata y acceso a modelos restringidos por geografía, habrá relays. Y mientras las empresas de IA no resuelvan el problema de raíz — verificar quién está realmente del otro lado del teclado — los tokens seguirán fluyendo al mercado negro.

Lo más loco? Uno de los directorios de relays sortea 50 keys de $100 todos los días. En el día que lo vi, 258 personas habían entrado 401 tickets para llevarse las 50 keys. Es un negocio tan normalizado que hasta tiene marketing.

Comparte esto con alguien que todavía cree que su API key de OpenAI está segura solo porque nadie la conoce.

¿Te ha pasado que tu cuenta de OpenAI o Claude aparece con uso sospechoso? ¿Has visto cargos que no reconocés? Cuéntalo en los comentarios — puede que no estés solo.