BookinglyTech News
Ciberseguridad

CCTV destapa el mercado gris de las APIs de IA: créditos baratos que interceptan código

La televisión estatal china denuncia que los créditos de herramientas de IA a bajo precio esconden estaciones de retransmisión que manipulan la configuración local y pueden quedarse con documentos y código.

2 min de lecturaITHome0 vistas

Los créditos baratos de herramientas de IA que se venden en plataformas de segunda mano no son lo que parecen. La televisión estatal china ha destapado que detrás de ofertas como 8,8 yuanes por 5.000 créditos hay estaciones de retransmisión de API de terceros que alteran la configuración local del equipo y, con ella, desvían el tráfico. Por ese camino pasan los documentos de oficina y el código que el usuario envía al modelo, con riesgo de que se intercepten y se revendan. Las autoridades chinas han anunciado que perseguirán estas prácticas.

El intermediario que se sienta en medio

Una estación de retransmisión de API es, por definición, un proxy: el usuario paga al revendedor y el revendedor habla con el proveedor oficial del modelo. Al montarlo, el cliente deja de apuntar al endpoint de siempre y apunta al del intermediario, que es exactamente lo que esa retransmisión hace con los ajustes locales. Todo lo que se manda al modelo pasa por ahí: prompts, fragmentos de repositorio, documentos internos.

El precio es lo que atrae. 8,8 yuanes por 5.000 créditos es una tarifa que no sale de ninguna lista oficial, y ese descuento es la señal de alarma. El problema no es solo el fraude contra el proveedor del modelo: es que el intermediario puede guardar el contenido y venderlo. Para quien administra sistemas, la superficie a revisar es amplia, desde extensiones de editor y plugins hasta variables de entorno del estilo BASE_URL configuradas a mano en un portátil de la empresa.

DeepSeek da marcha atrás con V4 Pro

En el mismo terreno, DeepSeek ha cambiado de idea con su API. La compañía había fijado el apagado de DeepSeek V4 Pro para el 14 de septiembre de 2026 y ahora dice que mantendrá el servicio más allá de esa fecha, con la misma facturación. La razón que da es la demanda de los usuarios. Los procesos que dependían de ese endpoint no tendrán que migrar de golpe.

Qué queda por ver

El marco es conocido: cuando el acceso a los modelos se convierte en un coste operativo serio, aparece un mercado paralelo que vende lo mismo más barato. Lo que cambia aquí es la forma del fraude. No es una clave robada ni un saldo duplicado, sino software que reescribe ajustes en la máquina del usuario para colocar un intermediario en medio de cada petición. Para un equipo de TI, eso convierte una decisión de compra en un problema de cadena de suministro: el mismo portátil con el plugin instalado es el que guarda el código propietario.