کلاهبرداری توکن؛ دردسر تازهٔ شرکتهای هوش مصنوعی
خلاصهٔ کاملتر
تو این مقاله اومده که شرکتهای هوش مصنوعی با شکل تازهای از تقلب درگیرن که بهش میگن token fraud، یعنی سوءاستفاده از اعتبار و توان محاسباتی یه سرویس قبل از اینکه اصلاً پولی رد و بدل بشه. طرف اکانت جعلی میسازه، اعتبار آزمایشی رایگان برمیداره یا مصرف رو بالا میبره و صورتحساب رو هیچوقت نمیده. ابزارهای قدیمی ضدتقلب دنبال تراکنش مشکوک میگردن، و اینجا اصلاً تراکنشی در کار نیست که امتیاز بگیره.
چیزی که این ضرر رو برای محصولات هوش مصنوعی سنگین میکنه اقتصاد ماجراست. تو نرمافزار سنتی هزینهٔ هر کاربر اضافه تقریباً صفره، پس یه تریال که به مشتری تبدیل نمیشه ضرر بزرگی نیست. ولی تو محصولات هوش مصنوعی هر کوئری و هر اجرای ایجنت هزینهٔ واقعی inference روی GPU داره، یعنی همون هزینهٔ پردازش جواب مدل. پس تریال رایگان فقط وقتی جواب میده که کاربر آخرش پولی بشه، و با یه بازیگر بد این معادله کلاً به هم میریزه.
به گفتهٔ Emily France که تو استرایپ مسئول زیرساخت داده و ML هست، این درس رو مستقیم از Cursor گرفتن. تیم Cursor گفته بود Radar ابزار خوبیه ولی مشکل واقعیشون رو حل نمیکنه، چون مشکل شارژ تقلبی کارت نبود. راهحل این شد که بهجای امتیاز دادن به تراکنش، به خود مشتری امتیاز بدن، اون هم درست لحظهٔ ثبتنام یا فعالسازی تریال. مهندسهای استرایپ هم بهجای یه چرخهٔ محصول طولانی، در حد چند روز کنار تیم Cursor یه API بالا آوردن.
چیزی که این روش رو کار راهانداز میکنه اثر شبکهست. کلاهبردارها معمولاً یه سرویس رو هدف نمیگیرن، یه نسخهٔ واحد رو روی دهها سرویس امتحان میکنن تا ببینن کدوم ضعیفتره. شرکتی که فقط دادهٔ خودش رو میبینه این الگو رو تشخیص نمیده، ولی پردازشگر پرداختی که زیر بخش بزرگی از اقتصاد هوش مصنوعی نشسته، همون اکانت رو روی چند پلتفرم میبینه. استرایپ میگه بیشتر شرکتهای فهرست Forbes AI 50 پرداختهاشون از همینجا رد میشه.
جمعبندی نویسنده برای کسی که محصول هوش مصنوعی میسازه سادهست: اگه تریال رایگان، اعتبار هدیه یا قیمتگذاری مصرفی داری، ابزار ضدتقلب تراکنشی بهتنهایی حاشیهٔ سودت رو نگه نمیداره. سوءاستفادهٔ مهم تو صفحهٔ پرداخت نیست، تو ثبتنام و تو فاصلهٔ بین شروع استفاده تا اولین صورتحسابه. یه لایهٔ دوم هم داره: خود ایجنتها دارن نقش خریدار میگیرن و باید معلوم بشه یه ایجنت چقدر مجازه از طرف کاربر خرج کنه.
نکات کلیدی:
- token fraud یعنی سوءاستفاده از اعتبار و توان محاسباتی، قبل از اینکه هیچ تراکنشی ثبت بشه.
- Radar استرایپ برای امتیازدهی به تراکنش ساخته شده، برای همین این نوع سوءاستفاده رو نمیگیره.
- هزینهٔ هر کاربر اضافه تو SaaS سنتی تقریباً صفره، ولی تو محصولات هوش مصنوعی هر درخواست هزینهٔ GPU داره.
- راهحل استرایپ امتیازدهی به خود اکانت در لحظهٔ ثبتنام یا فعالسازی تریاله، نه در لحظهٔ پرداخت.
- خط لولهٔ جدید در حد چند روز و با مهندسهای مستقر تو تیم Cursor ساخته شد و به شکل یه API در اختیارشون قرار گرفت.
- Link استرایپ که اول کیف پول مصرفکننده بود، داره به زیرساخت هویت و سقف خرج برای ایجنتها تبدیل میشه.




