2026年5月,上海警方带走了一个网名“西瓜的皮”的年轻人。这起事件在云栈社区上引发了关于AI黑产的广泛讨论。
他的罪名听起来很新潮:“非法倒卖AI大模型的Token接口”。37天后,刑事拘留转为取保候审。

他做的事情,放在半年前还被同行羡慕:从海外批量注册GPT、Claude账号,攒成一个“号池”,通过海外服务器当跳板,把接口卖给国内用户。
这门生意有个通俗的名字:Token中转站。

在他被刑拘的同一个5月,孙宇晨推出B.AI,号称一天补贴10万元、100亿Token,注册用户一周突破170万。
猎豹创始人傅盛上线EasyRouter,聚合40余个主流大模型。
特朗普家族的加密项目WLFI也推出WorldRouter。

一边是名人砸钱入场,一边是普通从业者排队进局子。
这门生意到底有多暴利?又有多危险?它不只讲一个灰产故事,更讲清楚了你每次用“便宜AI”时,到底在用什么换什么。
01 月入百万不是传说,但和你想的不一样
先看一组数字,2025年初,中国日均Token调用量还在万亿次级别。到2026年3月,这个数字突破140万亿,两年增长上千倍。
当一个商品的需求出现指数级爆发,而供给端又存在价格壁垒,套利空间就自然出现了。
Token中转站的本质很简单:把OpenAI、Anthropic、Google等海外大模型的API,以更低的价格、更便捷的方式打包卖给国内用户,赚取差价。
但“月入百万”这个数字,远比表面看起来复杂。
业内人士透露,这门生意有三层盈利结构:
第一层:赚差价。
利润率50%以上,100个Claude Max账号,每个拆20人用,每人月付50美元,月入10万美元,净利润约56万人民币。如果走企业折扣价拿货,一天处理几亿Token,日利润可达数万元。

第二层:赚资金沉淀。
用户为了便宜在中转站充值,但90%的人用不完。充值199元套餐的,大部分连一半都消耗不掉。这笔“沉睡的钱”就成了中转站的零成本资金池。
第三层:赚人头,这才是真正的暴利来源。
在社交平台发帖说“做中转月入几千”,引流到私域,先给免费资料,再进阶到收88元、199元的“一对一赋能”。针对企业部署智能体的陪跑服务,一单收几千到上万元。

一位有粉丝基础的AI博主,发个帖子不到24小时,11个200人群直接满员,成交率极高。
所以“月入百万”是真的,但靠的不是卖Token,而是卖梦想。
真正赚大钱的并非中转站本身,而是围绕中转站搭建的培训生态,这和币圈“炒币不如卖铲”的剧本,一模一样。
02 三档生意,三个底线
但市面上绝大多数中转站,远没有这么“体面”,整个行业可以分成三档:

正规军(不到10%): 以企业资质向海外厂商大规模采购,拿到大客户折扣,再合规拆分零售给中小企业。
利润微薄,要投入大量成本在合规、服务器、运维和资质上。这是真正的“批发转零售”。
灰色地带(绝对主流): 批量注册海外账号薅免费额度,利用区域定价差搭“号池”,把同一账号的Token额度拆分给成百上千个用户。
一个月租200美元的Claude Max账号,通过拆分转售最高能套出2000到5000美元的营收,杠杆率25倍。他们通常以官方定价的2到5折对外售卖,对价格敏感的开发者和中小企业有致命吸引力。
黑产玩家(击穿底线): 用户付GPT-4o、Claude Opus的钱,后台偷换成廉价开源模型。
第三方研究团队对17个主流中转平台的测试显示,45%的平台存在“身份不匹配”的欺诈行为。更有甚者,在返回的代码里植入木马,窃取AWS密钥和加密货币私钥。
最触目惊心的数据来自网络安全研究员:他们测试了428个中转站,发现9个存在主动恶意代码注入,17个试图窃取云凭证,1个直接盗走了测试用的以太坊资产。

这不是漏洞,这是一条系统化的攻击产业链。
价格越便宜,质量就越无法保证。低于官方定价2折的Token,几乎不可能用正规货源覆盖成本。
9.9元无限Token的背后,要么是掺水,要么是盗号,要么是卖你的数据,总有一款适合你。
03 你以为省了钱,其实你把命门交了出去
比掺水更可怕的,是数据。
所有用户请求都必须经过中转站的服务器才能抵达海外模型。这意味着你输入的一切:商业计划书、核心代码、客户资料、财务数据,都会完整地经过中转站的服务器。

业内公开的秘密:很多中转站一边收服务费,一边偷偷留存用户的对话数据、提示词和上传文件,再打包卖给需要训练数据的大模型厂商。
数据越真实、越垂直,卖价越高。
你以为花了小钱买了便捷的AI服务,实际上你一边给平台送钱,一边免费给它打工,把自己的核心资产拱手相送。
还有更细思极恐的案例:一位用户发现,中转站提供的模型能调出别人上传的文件。因为多个用户共用一个账号,AI甚至会在新对话里直接把别人的文件链接发给你。你的商业机密、客户名单、技术方案,可能在另一个用户的对话框里直接展示。
信息差、技术壁垒、合规真空,三重不对称叠加在一起,用户就是砧板上的肉。你以为自己在薅AI的羊毛,其实你是被薅的那只羊。

04 窗口正在关闭
这门生意还能做多久?三个信号同时亮起红灯。
上游在封堵:2026年4月,Anthropic宣布Claude订阅不再支持第三方中转平台,直接掐断了绝大多数中转站的核心货源。

要知道,国内中转站的需求里,绝大多数都是冲着Claude去的。这一纸公告,相当于断了行业的大半条命。OpenAI、Google也在同步收紧风控,批量注册的号池一夜之间全军覆没。
监管在落地: 中央网信办部署了“清朗·整治AI应用乱象”专项行动,重点整治未按规定履行大模型备案登记义务、AI数据安全、技术滥用等问题。
绝大多数个人和小团队运营的中转站,没有ICP许可证,没有完成大模型备案,没有数据安全防护能力,本质上就是违规运营的黑站点。

法律在亮剑: 律师梳理出四条刑事风险线:非法经营罪(经营额5万即可入罪)、帮信罪(用户用你的接口犯罪,你也担责)、侵犯公民个人信息罪(缓存用户Prompt即可能触发)、跨境违规(帮助用户规避地区限制,升级为刑事风险)。
那位被刑拘37天的站长,只是一个开始。
与此同时,赛道已经过度拥挤,有从业者建站一星期,就因利润率低、缺乏稳定客户而闭站。正规渠道进货的利润空间已从50%压缩到30%左右。
技术壁垒低、价格越来越卷,这个赛道已经变成大玩家或收徒玩家的天下。
05 普通人该怎么用AI?
如果你是普通用户,这篇文章给你的启示不单是“别用中转站”,还有三个判断标准:
第一,知道你在用什么。
低于官方定价2折的Token,几乎不可能用正规货源覆盖成本。

便宜到离谱的价格,必然有你看不见的代价:掺水、盗号、卖数据,三选一。
第二,别把核心资产交给陌生人。
你的商业计划书、客户数据、核心代码,经过中转站服务器的每一行字,都可能被留存、被出售、被泄露。

用一个你完全不了解的中间商来处理你最敏感的信息,这在任何商业逻辑里都说不过去。
第三,用官方渠道或正规平台。
国产大模型DeepSeek、通义千问、豆包等免费或低价的能力已经相当强,很多场景完全够用。如果必须用海外模型,走官方渠道或持证经营的正规平台。
多花的那点钱,买的是安全。
Token是AI时代的电力,但电力从来不该从黑市买,因为你永远不知道,那根电线另一头连着什么。