2026 年 5 月,曾被业内视作 " 草根生意 " 的 AI API 中转站(以下简称 AI 中转站)突然成为热门赛道:孙宇晨、特朗普家族关联加密项目 WLFI 以及猎豹移动 CEO 傅盛入局,各推平台、砸钱补贴、绑定代币。
市面上也出现号称 "1 元可兑换 285 万 Token" 的超低价 AI 中转站,看似让利用户,实则暗藏巨大风险。
封号跑路、模型降智、随意涨价已成行业常态,甚至有 AI 中转站靠倒卖用户数据牟利。有业内人士实测发现,诸多AI 中转站存在恶意代码注入、窃取云凭证、盗取加密资产等问题。
AI 中转站,究竟是新基建,还是被严重低估的灰色雷区?

图片来源:每经媒资库

一门生意,三种路径:多路资本同时押注 AI 中转站
AI 中转站是介于用户与 AI 模型厂商官方服务之间的代理层,在行业内也被称作 "API 搬运工 "。简单来说,就是把各家 AI 模型厂商的 API 接口,统一封装整合到一个平台,再提供给用户。
通过 AI 中转站,用户无需在多个模型间来回切换,也不用单独向各家厂商分别付费;对于无法直连部分海外大模型的用户,还能借助 AI 中转站绕开访问限制。多数 AI 中转站还宣称,其调用价格远低于官方定价。
5 月 1 日,波场创始人孙宇晨推出 AI 中转站 B.AI,打出 " 一个 API Key = Claude + GPT + Gemini + 国产大模型全系列 " 的口号。他还公开表示,一天至少补贴 10 万元人民币、100 亿 Token。孙宇晨 5 月 7 日称,平台注册用户已突破 170 万。


图片来源:孙宇晨社交媒体账号
同日,猎豹移动董事长兼 CEO 傅盛宣布推出 EasyRouter,通过统一接口帮助用户便捷调用 GPT、Claude、Gemini、DeepSeek 等 40 余个主流大模型,并用折扣与积分补贴拉新——新用户直接送 400 积分,全线模型 85 折,DeepSeek-V4-Pro 低至 25 折。

图片来源:傅盛社交媒体账号
5 月 5 日,与特朗普家族关系密切的加密货币公司 WLFI 推出 WorldRouter,将 AI 调用与加密货币体系绑定,支持代币结算与折扣机制。

图片来源:WLFI 社交媒体账号
入局同一赛道,但三位新玩家的做法不同。
WorldRouter 不只是售卖 Token,而是在为 WLFI 代币创造使用场景。该平台无需 KYC 认证(可理解成实名认证),也无需境外手机号和信用卡,但仅支持一种支付方式—— WLFI 官方发行的美元稳定币 USD1。例如,兑换 100 万 AI 积分需要消耗 250 万枚 WLFI 代币(或 9999 美元)。
积分消耗与代币深度绑定,为 WLFI 代币创造了真实应用场景与刚需,能助推币价上涨。据媒体报道,WLFI 代币销售收入的 75% 划归特朗普家族。

WorldRouter 收费套餐 图片来源:平台官网
孙宇晨则采用了币圈较为常见的运营模式:以免费赠送福利为引流方式,后续设置资金锁定机制,并依托 DeFi 板块提供资产生息服务。平台向新用户发放 50 万积分,使用 USDT 支付可享受额外折扣;用户充值的稳定币在平台留存期间,会接入 DeFi 生态产生理财收益,这也是该模式主要的盈利来源。
傅盛的路径更接近传统互联网基础设施逻辑。他判断,AI 模型将快速商品化,真正的利润不在模型本身,而在连接层。EasyRouter 强调合规、稳定与企业服务,通过价差与规模实现盈利。


OpenRouter如何把 "API 搬运 "做成 13 亿美元的生意
早期,大模型 API 价格高、区域限制多,而开发者需求明确且刚性:更低成本、更稳定调用、更简单接入。因此催生了 AI 中转站。

图片来源:平台上求推荐 API 中转站的帖子
这一阶段,AI 中转站盈利逻辑主要依赖三点:地区价格差;官方限额与真实需求的错配;" 免注册、免绑卡 " 的便捷入口。本质是 " 信息差 + 技术差 " 的套利工具。
转折点出现在 AI 应用规模化落地后,Token 消耗进入爆发阶段。
据新华社报道,中国日均 Token 调用量从 2024 年初的 1000 亿到 2026 年 3 月的 140 万亿,增长超千倍。据 OpenRouter 数据,5 月 4 日至 5 月 10 日当周,全球 AI 大模型总调用量为 25.7 万亿 Token。OpenRouter 的 Token 调用量仅占全球总量的约 2% 到 4%。
因此,专注于 " 调度 " 的 AI 中转站应运而生:它们不再只是转发请求,而是提供统一接口、自动选模、成本优化、动态路由。
当前公认的代表是 OpenRouter。通过该平台提供的单一 API 接口,开发者可调用 OpenAI、Anthropic、Google 以及中国主流 AI 模型厂商的共逾 300 款开源及闭源模型,并在同一平台上对比各模型的质量、价格与响应速度,从而决定哪款模型最适合驱动其应用,或将不同任务分配给不同模型处理。
OpenRouter 的盈利模式相对直接。用户充值购买积分,调用各款 AI 模型,平台收取 5.5% 的手续费。但用户调用 AI 模型的价格与模型厂商没有区别。
平台还提供调用免费模型的服务,但模型数量和每日额度有限。此外,OpenRouter 还提供企业服务,收费方式则转向定制化和合同制。

OpenRouter 收费详情 图片来源:公司官网
据美国风险投资机构 a16z 去年 12 月的报告,OpenRouter 已服务超 500 万名开发者。它吸引用户的原因在于其统一调度模式。因为,越来越多的 AI 应用和智能体(Agent)不再依赖单一模型,而是根据任务类型动态调用多个模型。
今年 4 月有消息称,OpenRouter 正在洽谈新一轮融资,投后估值约 13 亿美元。公司当前年化收入已超过 5000 万美元,而去年 10 月该数字仅 1000 万美元出头。

封号跑路、模型降智、乱涨价成 AI 中转站普遍乱象
"44.9 元包月,不限额度。"
类似的广告,大量出现在电商平台。程序员小王告诉《每日经济新闻》记者,自己在电商平台的商家购买了相关服务后,最初体验尚可,但不到一个月,服务中断,商家失联,售后群解散。

图片来源:电商平台上的中转站或搭建中转站服务
这是因为很多 AI 中转站通过批量注册账号,转卖免费额度,或者将单个 AI 模型账号拆分给多用户共享。例如,一个 200 美元 / 月的 Claude 订阅账号,可被拆分,以不同定价的套餐卖给数十人。
开发者小邓告诉每经记者,自己第一次购买的是月租 25 元的 GPT-5.4AI 中转站,每日 120 美元额度。" 我日常三四个项目同时运行,一天大概消耗 40 多美元额度。商家应该是依靠批量注册免费 OpenAI 账号获利,借助自动注册工具无限占用官方免费调用名额。所以定价可以压得特别低。OpenAI 官方封号会偶尔导致服务中断,商家就自己掏钱补上付费会员账号维持运转,还会额外赠送使用额度。"
但大约 20 天后,OpenAI 大规模封号,商家直接跑路。
经他人推荐,小邓换了另一家 AI 中转站,月租 70 元,每天仅有 90 美元额度,但有时还需要额外每天花 5 元购买 45 美元增补额度。
然而,使用了十多天后,商家以 " 封杀 " 严重、成本上涨为由,计费直接涨至原来的 3 倍到 4 倍。如今商家已取消月卡,改为 100 元兑换 500 美元额度。
小邓还向每经记者透露,通过 AI 中转站调用的 AI 模型会 " 变笨 "。导致模型降智主要有三个原因。
第一是动态路由 / 模型降级。高峰期,AI 中转站可能把用户的一部分请求路由到更快、更便宜的模型,或者关闭某些增强能力。用户看到的是 " 同一个产品名 ",底层算力配置却可能不同。
第二是多租户限流。同一集群服务很多用户时,单个请求可占用的 GPU 时间、显存窗口、工具次数都会被限制,这会直接影响回答质量。
第三是安全与后处理链路变重。在高峰期,审核、重写、过滤、缓存命中等链路,有时会把原本更直接、更完整的回答变得更保守、更模板化,看起来像 " 变笨 "。

AI中转站的灰色三重门:数据倒卖、恶意攻击、法律风险
相比跑路和涨价,更值得警惕但被低估的是数据安全与攻击风险。
电商平台上,有商家称 "1 元可兑换 285 万 Token,覆盖主流大模型,纯官转 "。
对比 AI 模型厂商的官方定价,这一价格极不合理。
以 DeepSeek-V4-Flash 为例,其输入(缓存未命中)价格为 1 元 / 百万 Token,输出价格为 2 元 / 百万 Token,那么 285 万 Token 的输入和输出价格分别为 2.85 元和 5.7 元。Claude Opus 4.7 的输入和输出价格为 5 美元 / 百万 Token、25 美元 / 百万 Token,那么 285 万 Token 的输入和输出价格则分别是 14.25 美元(约合 96.9 元人民币)和 71.25 美元(约合 484.56 元人民币)。


图片来源:某 AI 中转站商品页面
为何 AI 中转站的 Token 价格如此便宜?商家语焉不详。有商家向每经记者解释说,一是企业级批量采购;二是提高 Token 使用效率,让利给用户。
但有从业人员向每经记者表示,一些 AI 中转站通过买卖用户数据来实现盈利,低价只是吸引用户的手段。自己曾被人询问是否愿意出售用户数据,他担心违法拒绝了。他还透露,网络上不少打着 " 公益 " 旗号的 AI 中转站,大多都在涉足这类灰色生意。
前小米 OS AI 产品专家、现出海 AI 应用公司 Excel Master.ai 创始人张和向每经记者直言,数据在 AI 中转站手里基本是裸奔状态。" 数据在别人手里,别人想怎么处理,你没办法知道。因为你的请求提交到我的云端,我的云端返回个答案给你,中间是 100% 的黑盒,很难验证。"
网络安全研究员 Hanzhi Liu 和 Chaofan Shou 团队从淘宝、闲鱼及 Shopify 商铺采购的 28 款付费 AI 中转站,加上从公开社区收集的 400 款免费 AI 中转站,做了一次 " 暗访式测试 "。
结果显示,9 款 AI 中转站存在主动恶意代码注入;17 款试图窃取亚马逊云蜜罐(防御系统)的凭证;1 款 AI 中转站直接盗走以太坊资产。

图片来源:Hanzhi Liu 和 Chaofan Shou 团队研究报告
Chaofan Shou 是第一个在 X 上曝出 Claude Code 51 万行代码被泄露的程序员。他和 Hanzhi Liu 告诉每经记者,测试结果说明,这不是微小的漏洞或极端情况,已经有多个攻击者在系统地利用 AI 中转站的漏洞,而受攻击的用户对此完全不知情。
他们透露,实验还挖出了一个隐藏生态:这类 AI 中转站本质上是一条地下黑色供应链。泄露的账号凭证、配置存在漏洞的路由器会被持续搜刮收集,并经过二次封装后流转售卖。
对此,安杰世泽律师事务所国际合伙人梁帆向每经记者指出,AI 中转站收集、处理、存储、传输用户数据,需要承担相应的数据安全和保密义务。如果 AI 中转站私自保存用户 prompt、代码、商业文件或将其用于训练模型、出售数据,则可能进一步构成不正当竞争、非法收集和处理个人信息,严重时甚至可能面临刑事风险。
此外,AI 中转站为用户跨境提供海外大模型 API 调用服务,也存在违法风险。梁帆表示,如果 AI 中转站明知其服务对象或用途受到地区限制、制裁、出口管制或监管限制,仍通过代理 IP、虚假身份、壳公司、假 KYC、隐藏真实用户等方式协助规避,就可能升级为出口管制、制裁、非法经营、网络安全甚至刑事风险。
AI 中转站具体运作模式不同,潜在的风险也不尽相同。梁帆补充道," 例如,个别 AI 中转站基于区块链构建,采用去中心化金融的交易模式,较其他更为常见的 API 中转站模式,在反洗钱、外汇等方面的刑事风险会更加严峻。"
在头部玩家的光环之外,AI 中转站更大市场仍停留在批量注册、共享账号、跑路涨价的灰色阶段,甚至沦为数据倒卖与攻击的通道。
对开发者和普通用户而言,低价 Token 的吸引力背后,是难以验证的数据流向、不稳定的服务,以及正在工业化的灰黑产业链。在 AI 产业链高速重构的当下,AI 中转站这个 " 代理层 ",正成为被低估的风险节点。
免责声明:本文内容与数据仅供参考,不构成投资建议,使用前核实。据此操作,风险自担。


登录后才可以发布评论哦
打开小程序可以发布评论哦