近日,在开发者社区 Linux.do 的一则热门讨论中,曝光了一起涉及谷歌 AI 服务订阅的大规模异常交易现象。有大量卖家在二手交易平台及黑市中,以极低廉的价格(仅几美分)批量出售谷歌 Gemini Pro 的 18 个月高级订阅激活链接。据帖子内容显示,这些卖家库存极其充足,单个账号持有数千个激活码,且货源高度疑似指向谷歌针对印度地区推出的特定促销活动。这种售价与官方正常订阅价格之间存在着巨大的利益差,引发了社区成员对链接合法性的质疑。观察者推测,这可能并非普通的促销转赠,而是黑产利用了某种自动化工具或漏洞脚本,绕过了谷歌的区域限制或身份验证机制,批量生成或骗取了激活资格。这一现象不仅暴露了该促销计划在风控层面的巨大缺口,也标志着针对大模型服务的滥用与薅羊毛行为已形成成熟的产业链。
事件分析
从产业影响看,这种大规模的“薅羊毛”行为虽然短期内提升了 Gemini 的装机量,但带来的用户多为非目标群体,甚至可能包含大量用于训练数据污染或恶意调用的账号,这将显著增加谷歌的运营成本并破坏模型生态的健康度。后续预计谷歌会通过封锁相关激活链接、加强 IP 归地校验或要求更严格的支付证明来修补漏洞,但这往往是网络安全领域的长期博弈。
💡 核心观点:区域补贴政策的漏洞被黑产规模化利用,折射出 AI 服务商在全球化推广中面临的严峻安全挑战。
原文链接:Linux.do





