Stripe警告AI公司:用量成本攀升之际警惕“代币盗用”欺诈风险
要点速览
- •Stripe已将“代币盗用”标记为一种日益增长的欺诈方案:不法分子开设虚假账户,在基于用量的AI计费上耗尽昂贵的API额度,并在收款之前消失。
- •据Stripe披露的数据,AI订阅公司的多账户滥用企图在六个月内上升了40%,部分行业细分领域的激增幅度超过600%。
- •AI公司面临的欺诈率是普通初创公司的4.3倍,即使实施了反制措施,这一数字也仅降至平均水平的2.6倍。
- •AI语音生成公司ElevenLabs表示,每天都会屏蔽数千个欺诈账户,以将损失控制在可控范围内。
- •Stripe更新了其Radar欺诈检测工具,在注册环节拦截不法分子,仅在一个月内就为八家AI公司屏蔽了超过330万个高风险注册。

软件行业曾遵循一个简单的经济公式:投入巨资开发,然后以近乎为零的成本服务每一位新增客户。生成式AI颠覆了这一模式。每一条提示词、每一张生成的图像、每一个代理任务都需要真实的成本,而不法分子已经找到了让他人埋单的办法。
支付公司Stripe正就其称之为“代币盗用”(token theft)的欺诈手法发出警告。这种针对AI公司基于用量的计费模式(即按实际消耗向客户收费)的欺诈手段,具体表现为:不法分子创建虚假账户,耗尽昂贵的API代币或额度,然后在任何人收款之前消失无踪。
问题的规模
根据Stripe披露的数据,AI订阅公司在短短六个月内遭遇的多账户滥用企图增加了40%。AI行业部分细分领域的此类企图激增幅度超过600%。
在交易层面,AI公司面临的欺诈率是普通初创公司的4.3倍。即使实施了反制措施,这一数字也仅降至平均水平的2.6倍。AI行业约每六个新注册客户中就有一个与代币盗用相关。时间因素加剧了损害:由于被盗用量在服务提供商自己的基础设施上被实时消耗,损失在任何款项收取之前就已发生,事后也没有产品可以追回。
Stripe首席执行官Patrick Collison将这一趋势描述为AI领域最容易被忽视的风险之一。他指出,自动化代理使窃贼能够以人类欺诈团队在实时状态下根本无法匹敌的速度耗尽预算。
为什么AI格外脆弱
传统的软件即服务(SaaS)公司可以慷慨地提供免费试用,因为新增一名用户的边际成本几乎为零。而AI公司的经济模式有着根本性的不同。对大语言模型的每一次查询都在消耗算力,每一次图像生成任务都在占用GPU周期,每一个代理工作流都要串联多次昂贵的推理调用。
被盗的AI额度在二级市场上还具有真实的转售价值,买家可以以远低于零售价的价格获取高级AI能力——这正是AI公司为吸引开发者而提供的免费额度和试用成为诱人目标的原因。
AI语音生成公司ElevenLabs一直处于这场战斗的最前线。该公司表示,每天都会屏蔽数千个欺诈账户,以将损失控制在可控范围内。
Stripe的应对
Stripe已专门针对代币盗用问题更新了其Radar欺诈检测工具。Radar是Stripe支付平台上各企业使用的基于机器学习的欺诈防护套件,仅在一个月内就为八家AI公司屏蔽了超过330万个高风险注册。
这一方法针对的是注册环节而非支付环节。代币盗用必须在不法分子接触到产品之前就被拦截,因为等到他们已经使用了服务,损害早已造成。随着整个行业的滥用企图持续攀升,Radar这类注册层防御在AI公司中的普及程度——以及普及之后的欺诈数据变化——是基于用量的AI计费模式走向成熟过程中值得关注的运营看点之一。