找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖
Claude、GPT 海外模型 API 接入云原生前端项目实战教程50G互联网架构师面试指南
大模型全栈开发课程企业级DevOps全栈实践零基础产品经理就业课程

5991

积分

0

好友

757

主题
发表于 3 天前 | 查看: 0| 回复: 0

AI 中转站被央视摆上台面的那天,二手平台上 8.8 元的积分依然在卖。

9 月 11 日,中央广播电视总台中国之声发布了一篇调查,标题非常直白:《250 元的 AI 工具积分只卖 8.8 元?小心你的代码被截留倒卖》。报道中给出了具体价格:腾讯 WorkBuddy 官方的 5000 积分加量包卖 250 元,而二手平台上 8.8 元就能买到,9.9 元甚至能买到 1 万积分。

卖家的说辞是"源头充值""内部渠道",头像和商品图直接复刻官方宣传图,描述里写着无需登录即可激活、全系统兼容。其中一个链接的销量已经超过 2500 份。

2500 份。这已经不是几个人在试水,而是一门已经跑顺了的生意。

8 块 8 买来的不是积分,是一个安装脚本

央视记者自己下单了一份,8.88 元,5000 积分包。

付款之后,积分并没有到账。到手的是一个兑换码,外加一份图文教程。按照教程输入兑换码后,界面跳出提示:需要下载"一键安装脚本"。脚本跑完,客户端重启,模型选择栏里多出了一项——"自定义模型"。

5000 积分到账了吗?到了。只是它没有长在官方系统里,而是长在了界面上。

有卖家说得很坦白:这相当于一个中转平台。业内人士给出的定性是第三方 API 中转站篡改本地配置——商家引导你改写自己电脑上的客户端配置文件,把你的请求转发到他自建的服务器。

你看到的那行余额,是卖家写上去的数字。扣多快,同样是他说了算。

说到这,得补一句。这事能成,是因为它钻的是一个正经功能。

"自定义模型"这类入口,本来是官方留给企业用户的。你有自己的私有化模型,或者公司指定了某个合规的推理服务,就可以让客户端指过去。这个设计本身没问题,很多做私有化部署的团队就靠它吃饭。

灰产干的,是把同一把钥匙配给了不该拿的人。入口还是那个入口,指向的服务器却换成了他的。

所以自查的时候,别只搜"外挂""破解"这类词,你去翻模型列表就行。合法的自定义模型长什么样,你心里其实有数:它会写着你公司的内网地址,或者一个你能说清来路的域名。

WorkBuddy 标准版包月用户吴女士的账,更能说明问题。她当月 4000 总积分用完,花 9.9 元买了 1 万积分。买完发现积分不在软件界面里显示,只能上第三方网页查询。一个上午过去,1 万积分烧光,还倒欠 8 分。她说以前完成一上午的任务,1000 到 2000 积分也就够了。

卖家给出的解释是,消耗速度要快 5 到 8 倍。他还有一句更关键的话:自定义模型的扣费规则,由卖家自行设置。

贵了 28 倍,为什么还是有人买

8.8 元对 250 元,差了将近 28 倍。

按老套路,这时候该说一句"贪小便宜吃大亏"。我不想这么说,因为这笔账没那么简单。

250 元买 5000 积分是个什么概念?一个习惯用 AI 干活的研发,一上午烧掉 1000 到 2000 积分是常事,一天两三千,一周就是一万多。一个月下来,光积分就是几千块钱。这笔钱公司不报销的话,就是从自己工资里出的。

所以花 9.9 元买 1 万积分的人,未必是想占便宜。更多时候,是官方那个价格真的让人下不去手。

这话说出来可能不好听,但我得说:灰产不是从贪心那端长出来的,是从价格那端长出来的。 封一批链接,会长出下一批。

再说一层,为什么这类灰产偏偏在今年冒出来。道理不难:AI 智能体从"偶尔问一句"变成了"一整天都在跑任务",积分就从零零碎碎的小钱,变成了一项固定支出。你不再是偶尔掏 5 块钱问个问题,而是每天都要为它付费。

一项每天都要花的钱,人就会本能地去比价。灰产盯上的,正是这个心思。它不卖技术,它卖的是比你更便宜的那张价目表。

这两个原因叠在一起,就能解释一件事:平台在打击,官方在提示,这门生意却还在长。国家安全部今年 4 月和 6 月两次针对词元与 AI 中转站发布安全提示——一个季度之内说两遍同一件事,本身就说明这事没被摁住。

水表装在卖家家里,账单就由他说了算

真正让我觉得不对劲的,不是虚标的余额,而是计费权在谁手里。

你家里装了水表,表在你家墙上,水厂按表收钱,你心里有数。现在这套模式是,水表装在别人家墙上,那个数字他说几就是几,你查还得去他家的网页上查。

吴女士的 1 万积分一个上午烧完还倒欠,就是这么来的。你花钱买的不是积分,是一套由别人掌握的计费规则。价格便宜 28 倍,是因为定价的人不是你。

但这还只是钱的部分。更重的东西在后面。

网络安全专家李铁军在接受央视采访时说,这类中转站没有服务保障,资源质量参差不齐,账号和接口很可能来路不正。他描述的链条是:灰产把其他用户合法账号的 API 密钥偷走,集中到平台上卖,这些 API 随时可能过期、随时可能被封号。

最大的风险不在 API,而在那个脚本。脚本是在你自己电脑上跑的,程序里到底写了什么,由远程那个人决定。

一旦装上,你后面每一次提交给 AI 的内容,都要先经过他的服务器。文档、代码、会议纪要,按央视报道的说法,会被截留、倒卖。

做政企这行,这件事比中毒严重

我平时做的是政企数字化这块,水务和环保方向。这个行业里有一条不成文的规矩:涉密资料不上任何非内网的接口,宁可自己手打一份摘要。

这条规矩,现在正在被 8.8 元冲垮。

这样的场景我见得太多了:为了把 Demo 跑通,把一份甲方的管网台账,或者一份内部验收材料的片段,直接粘进一个来路不明的对话框。粘的人不觉得自己在干什么大事,他只想让模型先出个结果。

问题是,在政企项目里,"我的电脑中毒了"和"我把甲方的资料送出去了",是两件性质完全不同的事。前一件你自己重装系统就完了,后一件要走流程、写说明、有人担责。

更要命的是事后追查。等数据出了事,你才去问"这台电脑上到底装过什么",很多人的答案是不知道。

我有个最朴素的判断标准:先看你手上的东西能不能出这个房间。

项目图纸、管网数据、水质监测的原始记录、还没公开的验收材料——这些东西但凡按内网规矩管着,就别往任何需要联网的接口里送。你要是连它算不算敏感都判断不了,那就当它敏感。

还有一层是甲方的视角。等到验收或者审计,甲方问的往往不是"你用了什么模型",而是"我的数据经过哪些地方"。这个问题,你得能在三分钟里答清楚。答不清楚,就不是技术问题了。

所以对做这行的朋友,我多加一条:把"AI 工具怎么引入、走哪个通道、数据能不能出内网"写进你们自己的 IT 合规清单,而不是等地里长出问题再拔。这件事的分量,跟"选哪个模型好用"不是一个量级的。

也说不好:这事封不住

我得诚实一点。

平台说会升级产品策略,发现违规就封号。这条我信,因为他们也是被冒用的一方。WorkBuddy 官方的口径是:通过终端脚本修改本地配置实现的"积分到账",实际属于接入外部模型,不存在"官方积分到账"这回事。站在平台角度,这确实必须打。

但封号能压住多少,我不知道。需求还在,价格差还在,这条缝还在,它就会换个壳再来。央视报道里已经列了更便宜的变体,它们各自的风险还不一样。

8.8 元的积分包,风险在于你不知道对方拿你的数据去干什么。3.88 元到 7.88 元的"成品账号",风险更直接:那基本是把别人的账号拿来给你用,你连自己烧的是谁的额度都不清楚,什么时候停就什么时候停。

9.9 元一份的"无限积分配置教程",风险最大。你买到的不只是工具,你还顺手成了这条链的下游分发者。

从买积分,到买账号,再到买教程,是一条很清楚的滑坡。起点是省 241 块钱,终点是你替别人把风险传下去。

一个行当开始卖教程,说明它已经准备好长期干了。

还有一件事我也说不好,就是"脱敏"。国家安全部的提示里有一条,是提前对个人隐私、项目资料这类敏感数据做脱敏处理。道理我懂,真做起来很难。

一份污水厂的工艺参数,把厂名删掉就算脱敏了吗?我不确定。这个问题我没有答案,只能说,不确定的时候就别用。

两分钟自查,照这个顺序做

说回能立刻做的。三步,顺序别换。

第一步,查入口。打开你常用的 AI 客户端,看模型选择栏里有没有多出"自定义模型""自定义接口"这类选项。再看一眼本地配置文件,里面有没有指向你不认识的域名。有,就是被改过。拿不准的话,把客户端卸干净重装,别手工去清配置文件。

第二步,对基线。给自己记一笔正常用量,比如"一上午大概 1000 到 2000 积分"。哪天突然快 5 到 8 倍,就是信号。还有个更简单的判断:如果余额只能在第三方网页上查,官方界面里看不见,那你用的已经不是官方的积分了。官方的东西不会绕过官方界面。

第三步,断链留证。出现异常扣费、无故封号、数据异动,立刻停用,更换 API 密钥,全盘查杀,然后把证据留下来。这三条不是我编的,是国家安全部给的口径。

顺序为什么不能换?因为先留证再动手,事后才说得清。你要是先删了脚本才想起要留证据,就只剩自己一张嘴了。

如果你带团队,还有一步比个人自查更要紧:把好用的工具统一到一个清单里,谁的电脑上装了什么、走哪个通道,一个月对一次。

不是为了管人,是为了出事的时候,有人能立刻答出"哪几台机器要断网"。这个答案,比事后写检讨有用得多。


241 块钱能买到什么?一顿两个人的晚饭,或者半箱油。

这单生意里,8.8 元是最不值钱的部分。真正被标价卖出去的,是你按下去的那个发送键。

最后问一句:你电脑上那几个 AI 工具,模型列表是你自己一项一项设过的吗?





上一篇:AI把看门狗优先级调最高?这种调试思路我蚌埠住了
下一篇:泰国 3BB 宽带遭 MeshCentral 后门渗透,攻击者瞄准 RADIUS 用户凭证
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-9-21 01:05 , Processed in 1.865508 second(s), 46 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表