Una red de intermediarios de API permite que desarrolladores en China accedan a los modelos de Anthropic por una fracción del precio oficial, pese a los bloqueos geográficos y los requisitos de identificación. El funcionamiento de este mercado fue detallado por la investigadora Zilan Qian, del Oxford China Policy Lab, en un artículo publicado en ChinaTalk el 5 de mayo.
Conocidos en China como “estaciones de transferencia” (中转站), estos servicios actúan como intermediarios entre los usuarios y los proveedores de inteligencia artificial. En lugar de conectarse directamente a la infraestructura de Anthropic, el cliente envía sus solicitudes al operador, que reenvía las peticiones utilizando cuentas y servidores propios.
El modelo ha creado un mercado que combina acceso a servicios bloqueados, precios reducidos y una cadena de proveedores especializados. Al mismo tiempo, transfiere a intermediarios poco transparentes datos que pueden incluir prompts, respuestas, código y otra información ingresada por los usuarios.
El mercado creció en paralelo a los bloqueos
Anthropic no ofrece oficialmente sus servicios en la China continental y mantiene diversos mecanismos para restringir el acceso en regiones no soportadas.
Además de los requisitos relacionados con teléfono, pago y ubicación, la empresa amplió en septiembre de 2025 sus restricciones para organizaciones controladas por empresas con sede en países no atendidos. En abril de 2026, también comenzó a solicitar verificación de identidad de ciertos usuarios mediante documento oficial y selfie en vivo.
Aun así, los intermediarios continuaron ofreciendo Claude y herramientas como Claude Code a clientes chinos.
Según el estudio, algunos de estos servicios anuncian consumo de los modelos de Anthropic a precios equivalentes a una pequeña fracción de las tarifas oficiales. En ciertas ofertas analizadas, el costo llega a situarse entre un 70% y un 90% por debajo de los valores cobrados directamente por el proveedor.
Una cadena con diferentes proveedores
Los operadores no dependen de una única estructura.
En la parte superior de la cadena aparecen proveedores de cuentas, servicios de verificación, infraestructura de pagos y redes utilizadas para mantener conexiones fuera de China. En el centro están las plataformas que reciben las solicitudes de los usuarios, administran los pagos y distribuyen el tráfico entre diferentes cuentas.
Del otro lado se encuentran desarrolladores individuales, empresas, creadores de aplicaciones y revendedores que compran capacidad a estas plataformas y pueden revenderla nuevamente.
Esta división hace que el ecosistema sea más resistente. La suspensión de un servicio o de un conjunto de cuentas no elimina necesariamente a los proveedores, clientes u otros intermediarios capaces de reemplazarlo.
El bajo precio aumenta el riesgo para los usuarios
El descuento ofrecido por estas plataformas no siempre representa únicamente una operación con margen reducido.
Como el intermediario controla la conexión, el usuario puede no poder confirmar si recibió exactamente el modelo contratado. El artículo cita investigaciones y reportes sobre servicios que anuncian modelos más caros, pero pueden enviar ciertas solicitudes a alternativas de menor costo.
Un estudio mencionado en el informe evaluó 17 proxies de API y encontró diferencias relevantes entre el rendimiento de los servicios intermediados y las APIs oficiales en algunas pruebas.
Existe además un riesgo relacionado con la privacidad.
Todo lo que pasa por el intermediario puede quedar técnicamente registrado en sus servidores. En herramientas de programación con IA, esto puede incluir código fuente, contexto de repositorios, comandos, respuestas del modelo e información sobre proyectos internos.
Comunidades chinas citadas por Qian afirman que este tipo de registros puede reutilizarse como datos para el entrenamiento de modelos o venderse a terceros. Sin embargo, el propio informe señala que no hay evidencia de que esta recopilación y comercialización ocurra de forma sistemática entre los operadores.
Los proxies reducen la visibilidad de los proveedores
El fenómeno también crea un problema para los sistemas de seguridad desarrollados por los propios laboratorios de IA.
Cuando miles de usuarios pasan a través de intermediarios, el proveedor puede ver la cuenta o la infraestructura del proxy, y no necesariamente a la persona que originó cada solicitud. Esto dificulta asociar comportamientos específicos con usuarios reales y reduce el efecto de las medidas basadas únicamente en la suspensión de cuentas.
La situación afecta a los mecanismos que dependen del análisis de patrones entre cuentas y conversaciones para identificar actividades coordinadas. Si se utilizan diferentes operadores y credenciales a lo largo de la cadena, parte de estas señales puede fragmentarse antes de llegar al proveedor del modelo.
El panorama cobró mayor atención en 2026. En un memorando divulgado el 23 de abril, la Casa Blanca afirmó que entidades chinas utilizaban redes con decenas de miles de cuentas intermediarias en campañas de destilación contra modelos estadounidenses. Anthropic también había informado en febrero de una operación que involucraba más de 20 mil cuentas fraudulentas administradas por una única red de proxies.
El mercado descrito por Qian, sin embargo, va más allá de los laboratorios involucrados en el desarrollo de modelos. También atiende a estudiantes, investigadores, profesionales de tecnología, desarrolladores independientes y otros usuarios interesados en acceder a modelos extranjeros o reducir los costos de uso.
El resultado es una economía paralela que expone una limitación de los controles basados exclusivamente en la ubicación, la identidad y la cuenta: las nuevas barreras pueden aumentar el costo del acceso, pero también crean incentivos económicos para que los intermediarios intenten sortearlas.



