Поддельные магазины перепродают доступ к API TypeSafe
Через три дня после запуска модели Jev компанией TypeSafe AI на нескольких поддельных интернет-магазинах начали продавать доступ к API TypeSafe по ценам от 3 до 11,5 раза выше официальных. Сайты копируют фирменный стиль компании и используют названия вроде «Jev by TypeSafe AI», а оговорки о том, что они не связаны с TypeSafe, размещают в подвалах страниц или на страницах с юридической информацией. Как минимум один сайт, jevtypesafeai.com, ложно приписывает модели, которой не владеет и которую не эксплуатирует, такие свойства, как «0 галлюцинаций по конструкции» и «0 ошибок типизации».
Продажа доступа и передача данных
Витрины выступают посредниками между пользователями и TypeSafe. Запросы пользователей и связанные с ними данные проходят через инфраструктуру третьих сторон, прежде чем попасть в легитимный API. По имеющимся данным, jevtypesafeai.com работает как приложение на платформе Railway за Cloudflare.
Сайты не раскрывают политику хранения данных и не предлагают чёткого договора или соглашения об уровне обслуживания (SLA). По оценке авторов отчёта, это создаёт потенциальные риски для конфиденциальности и безопасности цепочки поставок для пользователей, отправляющих чувствительные запросы.
Общая кодовая база и домены
По меньшей мере шесть витрин используют одну и ту же базовую кодовую базу. Анализ JavaScript-кода сайта jev-ai.pro выявил логику биллинга и работы с моделями, первоначально разработанную для сервисов генерации видео и изображений. В коде есть тарификация видео по секундам, множители для разрешений 720p и 1080p, а также упоминания Seedance, Hailuo, Kling, Nano Banana и Flux.
Клонированные сайты используют одинаковые ценовые категории, приветственные кредиты, стимулы за ежедневный вход, сообщения о скидках при годовой подписке и таймеры обратного отсчёта, которые сбрасываются каждый день. Все шесть доменов зарегистрировали через Namecheap, и все они используют Cloudflare. На некоторых страницах оплаты сообщалось, что приём платежей ещё не открыт, поскольку счета проходят верификацию. Даты на юридических страницах, по всей видимости, предшествовали регистрации доменов, а позднее были изменены.
Данные Certificate Transparency показывают, что с 15 по 22 сентября для доменов со строкой «jev» выпустили около 670 новых сертификатов. Это примерно вдвое выше обычного фонового уровня. Пик пришёлся на 18 сентября, когда было зарегистрировано около 170 сертификатов.
Среди дополнительных доменов использовались названия, связанные с TypeSafe: typesafeai.app, typesafe.pro, typesafeapi.com и typesafeintelligence.com. Многие домены были припаркованы или не содержали страниц, другие предлагались на продажу. Авторы отчёта указывают на возможное будущее использование этих доменов для имитации связи с TypeSafe или оказания услуг несанкционированного доступа.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



