https://linux.do 论坛的话题更新通知频道。
@Poet 在 [论文分享] 标题:警惕!你用的中转 API 可能正在“偷”你的电脑控制权 —— 2026 最新研究拆解 API 中转站黑产 中发帖
论文中译版
arxiv
经常用中转 API 的朋友们,别光顾着比哪家价格低了。最近 UCSB 团队的一篇论文《Your Agent Is Mine》给全行业敲响了警钟。如果你正在使用 LiteLLM、OpenRouter 或者淘宝/群里买的各种三方中转地址,你可能正把自己所有的账号密码,甚至本地电脑的控制权拱手相让。
1. 为什么中转站能变“内鬼”?
我们要明白中转站的本质:它是一个应用层代理。
当你配置三方 API 地址时,中转站会终止你和服务器之间的 TLS 加密连接。
这意味着中转站对你发送的所有 JSON 数据(Prompt、API Key、系统指令)和 AI 返回的所有结果都有全明文访问权限。
这种“中间人”位置让它不仅能看,还能随手篡改 AI 的回复。
2. 真实案例:他们真的在偷你的 Key 和权限
研究人员实测了 428 个中转站(包括 28 个付费站和 400...@Jayzrl 在 好像codex的公益越来越多了,这是啥情况??? 中发帖
我记得上一年吧,我们站里掀起了0元开team的浪潮,那时候也没见有啥codex公益,现在这个0元开team的活动还在吗?还是说有其他渠道可以免费搓了,还是说无限注册free号?为啥有这个想法呢,主要还是感谢冰佬,冰佬的公益太强了,我一看数据这刀数有点吓人,因此有这些疑惑🤔wangyf 在 不受Claude的折磨了 已新开ChatGPT pro5x 中发帖
Claude天天封号毫无逻辑,折腾了近一个月,从自己开,公益站到拼车,不受这个折磨了。已开GPT pro,苹果美区商店,礼品卡支付。
[IMG_9452]YING (@cheng71) 在 gemini cli Extremely slow 中发帖
gemini cli咋回事啊,回答个简单问题分析半天,速度慢的要死啊,antigravity一直retry,google你怎么了,搞得ccg成cc了MGS浪疯 (@MGS_Crazy) 在 关于[审美]以及[乐感],对我们来说真的重要吗? 中发帖
我不知道这个标题这样说准不准确
最近也确实刷到一些视频,让我对我自己的审美以及乐感产生了怀疑
先说审美吧,这种感觉就很怪,不知道怎么去表达
就说前几年网红妆的吧
之前火起来的那种视频,可能都是素颜或者淡妆的那种,但是后面慢慢的都变成那种浓妆,甚至趋于一体化,化完妆每个人都一样
但是评论区有好多人都说这种好看
难道好看的不应该是素颜或者淡妆状态下的吗?
然后关于一些自然风光或者景区的,不知道怎么说,可能是我看的时间长,习惯了,但是总感觉很别扭
像我们家那边所谓的古城,你说他复古,他确实建起来那些古楼,但是到晚上就是各种颜色的灯光照亮,这。。真的"古"吗?
关于音乐方面,写了好多,最后还是删了,感觉怎么说都会得罪不少人,还是不写吧
主要就还是国内音乐的各种拼凑啊,抄袭什么的
最近还有邓紫棋的那个,拿ai"二创"一下的那个爆火的泡沫,我舍友还天天只唱那一段
不知道怎么...Limurd 在 求助:windows使用Gemini终端在Vscde拉过远程库的项目下面报错 中发帖
如图,某天发现在powershell里面能正常回答(虽然感觉也不正常),但是到Vscode有拉过远程库的项目的终端下面调用gemini cli会出现图片的错误,[API Error: exception TypeError: fetch failed sending request]
随便找个文件夹用Vs打开也能正常用,为什么会这样?因为有.env文件?
有佬知道怎么解决吗
[ff5ecc974d2c7ab9b4e774c3df2a82ee]
[aebbd212addb29dbe1b142a225d57608]erpang (@mima159753) 在 请教一下大佬们,都在研究gpt破甲,但是claude怎么破甲呀 中发帖
请教一下大佬们,都在研究gpt破甲,但是claude怎么破甲呀,目前用的官方的20x,破不开,之前用的中转站都不用破旧直接干了TIDE 在 58元5G大流量(任我用)佬们,这个能破限速吗 中发帖
200G限速128KB/s 佬们,这个能破限速吗
商品介绍包含国内通话150分钟,国内流量5G,国内接听免费,来电显示; 1、国内通话:套餐外在国内直接拨打国内电话0.19元/分钟全包。 2、国内流量:套餐内流量用完后放心用,但会降低上网速度,上网不另外计费,开通“9元3G国内自动加油包”可以恢复上网速度;当月国内总流量达200GB后国内网速将降至128Kbps以下。 3、国内短信资费为0.1元/条;国内彩信资费为0.3元/条。 温馨提醒:以上资费不含中国台港澳地区;套餐流量不享受流量不清零服务。成功办理套餐下个月结日(全球通下月1日)生效。Panda (@PandaZzz) 在 antigravity不能登录~ 中发帖
[image]
佬们,想问一下,为啥antigravity不让我登录呢?我用Google账户登录,web提示登录成功,antigravity还是显示这个页面幻雪 (@huanxue) 在 hotmail邮箱翻倍注册,公益站大输血 中发帖
根据群友分享所有hotmail都可以创建5个别名邮箱用来注册GPT账户
也就是说一个hotmail邮箱可以类似于域名邮箱注册,相当于一个hotmail可以注册6个free账号
具体为原邮箱aaa@hotmail.com,别名aaa+1@hotmail.com,aaa+2@hotmail.com,aaa+3@hotmail.com
感谢群友分享原文如下
[image]
经过我测试没有问题,别名注册开出得号成功率还更高
聪明的佬们写个py,这free号不就随便使了 😆小鹿同学 (@sweetsofts) 在 很好奇论坛现在都使用什么电脑 中发帖
好奇现在群友都有什么电脑,都是用来做什么的.. 突然奇想很好奇软件开发是不是都用mac
投票
如果是以上的电脑,都是什么型号拿
投票@domains 在 我还没用过Claude code 中发帖
在此之前用过cursor,那时候随便申请一个号,额度也多,就能写完一套简单的程序,后来cursor封号严重了,就再也没用过了,偶尔用一下web版本的GPT或者Claude,但始终感觉不如Cursor方便,可能是先入为主的关系,cursor和vscode一样很直观很方便。
最近一直看着你们在说Claude code,结果桌面版安装不了,可能是网络问题,全局也没用,就安装了PowerShell版本,但都不知道怎么用,好像不如cursor或者vscode那样直观,是不是只需要绑定api,cd到文件夹,就能开始了?