找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

5110

积分

0

好友

696

主题
发表于 昨天 23:46 | 查看: 3| 回复: 0

事情的起因是小米 miclaw 新出了系统输入法,网友在把玩时发现了一些不同寻常的设计。

于是论坛网友发现了这个输入法的设计问题,原界面如下:

小米Miclaw输入法搜索界面,暴露测试功能

小米输入法搜索界面,可见多种系统功能

但凡 vibe 一下都写不了这么糟……

但这才哪到哪,大巫在后面呢。打开输入法 debug 页面(狂点版本号)你会发现:

小米输入法语音输入设置,API Key明文显示

https://ark.cn-beijing.volces.com/api/v3/chat/completions

95408c03-3a82-4574-8bac-81c7a9747ba4

这个 key 目前处于仰卧起坐状态——时能用时不能用。

doubao-seed-1-6-lite-251015 实际可用的模型还有很多。

这种将 API Key 直接写死在客户端的方式,存在严重的安全隐患。这还不是最屌的,欣赏一下你米系统输入法 AI 的 API 明文写法和若至判断:

static{
String str;
String str2 = "https://ark.cn-beijing.volces.com/api/v3/chat/completions";
String str3 = null;
if("https://ark.cn-beijing.volces.com/api/v3/chat/completions".length()>0){
            str = "https://ark.cn-beijing.volces.com/api/v3/chat/completions";
}else{
            str = null;
}
if(str !=null){
            str2 = str;
}
        b = str2;
String str4 = "95408c03-3a82-4574-8bac-81c7a9747ba4";
if("95408c03-3a82-4574-8bac-81c7a9747ba4".length()<=0){
            str4 = null;
}
if(str4 ==null){
            str4 = "";
}
        c = str4;
String str5 = "doubao-seed-1-6-lite-251015";
if("doubao-seed-1-6-lite-251015".length()>0){
            str3 = "doubao-seed-1-6-lite-251015";
}
if(str3 !=null){
            str5 = str3;
}
        d = str5;
        e = o.a;
        f = g.b;
}

别急,等等,还没完,还有高手:

MoonshotServer类代码,硬编码API密钥

https://github.com/XiaoMi/mone/blob/46804d44e10bb2560efe1d65133e10d698ebca07/m78-all/m78/m78-service/src/main/java/run/mone/m78/service/service/fileserver/manager/impl/MoonshotServer.java

雷军宣布小米AI人才招聘专项启动

PS:不懂技术,不清楚说的对不对,如果是对的话,那小米在大模型上的开支有点扯啊。暂时还没有看到小米针对这个问题的回复。




上一篇:FastExcel 更名 Apache Fesod:Java 百万行 Excel 处理终极方案
下一篇:JVM Java 大模型框架选型:Spring AI 2.0 vs LangChain4j 深度对比
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-5-3 03:33 , Processed in 0.821120 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表