Saltar al contenido

Claude cuesta hasta 90% menos en el mercado gris chino, pero el proxy puede leer tus prompts

Las “estaciones de transferencia” revenden acceso a Claude por una fracción del precio oficial. Una investigación explica el descuento y el riesgo de entregar prompts, código y credenciales a intermediarios opacos.

por Alejandro Castillo Leone
Focused woman in a red hoodie using a laptop in a dimly lit room with technology brands displayed.
Foto de Christina Morillo en Pexels

TL;DR:

  • Una investigación de ChinaTalk documentó “estaciones de transferencia” que revenden acceso a Claude en China con descuentos de entre 70% y 90% frente al precio oficial.
  • Un preprint de CISPA encontró fallas de identidad en 45.83% de 24 endpoints examinados y una fuerte caída de rendimiento en una prueba médica.
  • El proxy puede ver prompts, respuestas y llamadas a herramientas; ChinaTalk reporta posibles ventas de esos registros, pero no hay prueba independiente de una cosecha sistemática.

Una red de intermediarios conocidos en China como “estaciones de transferencia” revende acceso a Claude y otras inteligencias artificiales con descuentos de entre 70% y 90% frente a las tarifas oficiales, según una investigación publicada el 5 de mayo por Zilan Qian en ChinaTalk. El descuento no garantiza que detrás del endpoint esté el modelo anunciado y abre un riesgo menos visible: el operador queda en medio de cada prompt, respuesta, llamada a herramientas y fragmento de código. Un preprint de CISPA aporta evidencia independiente de sustitución y degradación en este mercado, aunque no demuestra la afirmación más fuerte del reporte, que los proxies vendan de forma sistemática los registros de sus usuarios para entrenar modelos o cometer fraudes.

Qué es una “estación de transferencia”

Para el usuario, el servicio se presenta como una API compatible con la del proveedor original. En lugar de comunicarse directamente con Anthropic, la aplicación envía la solicitud al servidor de un tercero, que la reenvía con sus propias cuentas y devuelve la respuesta. El operador cobra en yuanes mediante métodos de pago locales, por lo que el cliente no necesita una tarjeta extranjera ni una cuenta oficial disponible en su región.

Esa arquitectura se parece por fuera a la de un agregador legítimo de modelos, pero cambia la relación de confianza. En una estación opaca, el cliente no sabe con certeza quién administra las cuentas, qué proveedor termina procesando la solicitud, cuánto tiempo se guardan los datos ni si el nombre del modelo que aparece en la interfaz coincide con el que respondió.

Qian agrupa el descuento en tres fuentes de ingresos. La primera combina créditos promocionales, cuotas que otras cuentas no utilizan y planes de tarifa fija repartidos entre varios clientes. Su investigación también señala cuentas financiadas con tarjetas robadas o fraudulentas, aunque reconoce que no es posible medir qué proporción del mercado depende de ellas.

La segunda fuente consiste en cobrar por un modelo caro y enviar la petición a uno más barato, además de inflar el consumo de tokens o romper el caché al rotar cuentas. La tercera sería conservar los registros de uso y convertirlos en datos para entrenamiento, fraude dirigido o chantaje. Esta última parte procede de discusiones públicas y conversaciones informales recogidas por ChinaTalk, no de una auditoría financiera de los operadores.

Casi la mitad de los endpoints falló la prueba de identidad

El preprint Real Money, Fake Models, publicado en marzo de 2026 por investigadores del CISPA Helmholtz Center for Information Security, da respaldo técnico al riesgo de sustitución, pero con un alcance más acotado que el que sugieren algunos resúmenes. El equipo identificó 17 “APIs sombra” usadas en 187 trabajos académicos y examinó a fondo tres servicios representativos mediante 24 endpoints.

El 45.83% de esos endpoints falló la verificación por huella del modelo y otro 12.50% mostró desviaciones considerables respecto de las versiones oficiales. En MedQA, una prueba de conocimiento médico, Gemini 2.5 Flash obtuvo 83.82% mediante la API oficial y un promedio de 36.95% en los tres intermediarios. El resultado no prueba que todos los proxies sustituyan modelos ni que cada acceso vendido como Claude sea falso. Sí demuestra que el nombre mostrado por un intermediario no basta para confirmar qué sistema respondió.

El mismo trabajo encontró que 15 de los 17 servicios identificados estaban operados por personas sin una identidad transparente ni procedencia verificable. Solo uno contaba con un registro corporativo válido en China y dos ya habían cerrado cuando se realizó el análisis. Para una empresa que depende de continuidad, soporte o trazabilidad, esa volatilidad pesa tanto como la diferencia de precio.

El proxy ve más que una conversación

Aunque el modelo anunciado sea auténtico, el servidor intermediario recibe el contenido completo necesario para procesar la solicitud. En un agente de programación eso puede incluir código fuente, estructura del repositorio, decisiones de ingeniería, respuestas corregidas por humanos, llamadas a herramientas y secretos pegados por error.

ChinaTalk sostiene que algunos operadores usan el margen barato para atraer clientes y monetizan después esos registros. La propia investigación aclara que no se ha verificado una recolección sistemática, quién compraría los datos ni cuántos servicios participan. La existencia de conjuntos públicos etiquetados como razonamientos de Claude y sin procedencia clara tampoco demuestra que salieran de estas estaciones.

A woman deeply engrossed in programming on a laptop at night in a data center.
Un proxy coloca infraestructura de un tercero entre el desarrollador y la API oficial; imagen ilustrativa · Foto de Christina Morillo en Pexels

Anthropic endureció el acceso, pero los intermediarios siguen adaptándose

Anthropic no ofrece acceso comercial a Claude en China y desde septiembre de 2025 también prohíbe el servicio a entidades controladas en más de 50% por compañías con sede en regiones no admitidas. Su página de ayuda indica que, para determinados usos o revisiones de integridad, puede pedir una identificación oficial física y una selfie en vivo.

La empresa afirmó el 23 de febrero que DeepSeek, Moonshot AI y MiniMax ejecutaron más de 16 millones de intercambios con Claude mediante unas 24,000 cuentas fraudulentas. En uno de los casos, una sola red de proxies administraba más de 20,000 cuentas al mismo tiempo. Son cifras atribuidas por Anthropic a esos laboratorios a partir de sus propios datos; la compañía no publicó el conjunto de evidencia necesario para reproducir la atribución de forma independiente.

La pelea llegó incluso al cliente de programación: Anthropic retiró en julio un marcador oculto de Claude Code que identificaba rutas ligadas a China. La compañía lo describió como un experimento contra la reventa no autorizada y la destilación, pero el mecanismo también mostró el costo de combatir una red que cambia de cuentas y direcciones con rapidez.

Para desarrolladores y empresas de América Latina o España, la geografía es secundaria. Cualquier intermediario sin identidad verificable, política de retención, garantías sobre la procedencia del modelo y controles auditables reproduce la misma exposición. El ahorro puede ser real, pero también traslada al cliente el riesgo de recibir otro modelo y entregar su trabajo a un operador al que después quizá no pueda exigirle nada.

Fuentes: 1, 2, 3

Alejandro Castillo Leone imagen de perfil
por Alejandro Castillo Leone

Soy un amante del arte y la cultura. Desde el 2021 dirijo una web dedicada a la historia de mi país y he emprendido la misión de vivir para la cultura, alimentándome principalmente del ámbito Hispanoamericano.

Suscríbete GRATIS

Recibe las noticias más importantes de política, tecnología, negocios, deportes, entretenimiento y cultura directamente en tu correo.

¡Listo! Revisa tu correo

Para completar la suscripción, haz clic en el enlace de confirmación que enviamos a tu correo. Si no llega en 3 minutos, revisa tu carpeta de spam.

Ok, gracias

Leer más de Tecnología y Ciencia