LinuxDo 新帖推送
193 subscribers
255K photos
319K links
Download Telegram
标题: 请教一下大佬们,都在研究gpt破甲,但是claude怎么破甲呀
作者: #erpang
板块: #开发调优
编号: 1939200
帖子: https://linux.do/t/topic/1939200
时间: 2026-04-10 18:02:40
摘要:
请教一下大佬们,都在研究gpt破甲,但是claude怎么破甲呀,目前用的官方的20x,破不开,之前用的中转站都不用破旧直接干了
标题: 求助:windows使用Gemini终端在Vscde拉过远程库的项目下面报错
作者: #Limurd
板块: #开发调优
编号: 1939203
帖子: https://linux.do/t/topic/1939203
时间: 2026-04-10 18:02:52
摘要:
如图,某天发现在powershell里面能正常回答(虽然感觉也不正常),但是到Vscode有拉过远程库的项目的终端下面调用gemini cli会出现图片的错误,[API Error: exception TypeError: fetch failed sending request]
随便找个文件夹用Vs打开也能正常用,为什么会这样?因为有.env文件?
有佬知道怎么解决吗
标题: Codex的不同类型账号导出的模型有差别吗
作者: #myfqkcq
板块: #搞七捻三
编号: 1939217
帖子: https://linux.do/t/topic/1939217
时间: 2026-04-10 18:04:38
摘要:
大佬们,问一下plus team 还有free,使用CliProxyAPI这些中转出来的gpt接口。有什么差别囊
标题: 国内如何开通官方claude code(不中转)
作者: #Excelsior
板块: #开发调优
编号: 1939220
帖子: https://linux.do/t/topic/1939220
时间: 2026-04-10 18:05:33
摘要:
国内如何开通官方claude code(不使用中转站)
标题: 关于[审美]以及[乐感],对我们来说真的重要吗?
作者: #MGS浪疯
板块: #搞七捻三
编号: 1939225
帖子: https://linux.do/t/topic/1939225
时间: 2026-04-10 18:05:51
摘要:
我不知道这个标题这样说准不准确
最近也确实刷到一些视频,让我对我自己的审美以及乐感产生了怀疑

先说审美吧,这种感觉就很怪,不知道怎么去表达
就说前几年网红妆的吧
之前火起来的那种视频,可能都是素颜或者淡妆的那种,但是后面慢慢的都变成那种浓妆,甚至趋于一体化,化完妆每个人都一样
但是评论区有好多人都说这种好看
难道好看的不应该是素颜或者淡妆状态下的吗?
然后关于一些自然风光或者景区的,不知道怎么说,可能是我看的时间长,习惯了,但是总感觉很别扭
像我们家那边所谓的古城,你说他复古,他确实建起来那些古楼,但是到晚上就是各种颜色的灯光照亮,这。。真的"古"吗?

关于音乐方面,写了好多,最后还是删了,感觉怎么说都会得罪不少人,还是不写吧
主要就还是国内音乐的各种拼凑啊,抄袭什么的
最近还有邓紫棋的那个,拿ai"二创"一下的那个爆火的泡沫,我舍友还天天只唱那一段
不知道怎么去表达
是只有我是异类吗,我是不是应该也要接受这种啊

前两天我妹妹发给我个视频,说中考要考音乐和美术了,她问我怎么办
我也不知道怎么办,你哥我从小学到大学也没上过音乐课和美术
我自己都认为我的审美和乐感什么的差的要死
我现在就处于一种,这些东西很重要同时也不重要的叠加态
佬们认为这些是先天的?还是可以后期培养的啊?
标题: gemini cli Extremely slow
作者: #YING
板块: #开发调优
编号: 1939227
帖子: https://linux.do/t/topic/1939227
时间: 2026-04-10 18:06:05
摘要:
gemini cli咋回事啊,回答个简单问题分析半天,速度慢的要死啊,antigravity一直retry,google你怎么了,搞得ccg成cc了
标题: 分享30个codex free账号
作者: #liuhanxin
板块: #福利羊毛
编号: 1939236
帖子: https://linux.do/t/topic/1939236
时间: 2026-04-10 18:07:47
摘要:
分享30个codex free账号,速蹬!!!
tokens.zip (90.5 KB)
标题: 小白请教,如何判断手搓的GPT是不是死了?
作者: #aiyaya1006
板块: #搞七捻三
编号: 1939246
帖子: https://linux.do/t/topic/1939246
时间: 2026-04-10 18:09:25
摘要:
如图,这种刷新额度后显示401的是不是就是寄了?
标题: 不受Claude的折磨了 已新开ChatGPT pro5x
作者: #wangyf
板块: #搞七捻三
编号: 1939248
帖子: https://linux.do/t/topic/1939248
时间: 2026-04-10 18:09:28
摘要:
Claude天天封号毫无逻辑,折腾了近一个月,从自己开,公益站到拼车,不受这个折磨了。已开GPT pro,苹果美区商店,礼品卡支付。
标题: 好像codex的公益越来越多了,这是啥情况???
作者: #Jayzrl
板块: #搞七捻三
编号: 1939249
帖子: https://linux.do/t/topic/1939249
时间: 2026-04-10 18:09:29
摘要:
我记得上一年吧,我们站里掀起了0元开team的浪潮,那时候也没见有啥codex公益,现在这个0元开team的活动还在吗?还是说有其他渠道可以免费搓了,还是说无限注册free号?为啥有这个想法呢,主要还是感谢冰佬,冰佬的公益太强了,我一看数据这刀数有点吓人,因此有这些疑惑
标题: [论文分享] 警惕!你用的中转 API 可能正在“偷”你的电脑控制权 —— 2026 最新研究拆解 API 中转站黑产
作者: #Poet
板块: #前沿快讯
编号: 1939258
帖子: https://linux.do/t/topic/1939258
时间: 2026-04-10 18:10:36
摘要:
论文中译版
arxiv
经常用中转 API 的朋友们,别光顾着比哪家价格低了。最近 UCSB 团队的一篇论文《Your Agent Is Mine》给全行业敲响了警钟。如果你正在使用 LiteLLM、OpenRouter 或者淘宝/群里买的各种三方中转地址,你可能正把自己所有的账号密码,甚至本地电脑的控制权拱手相让。
1. 为什么中转站能变“内鬼”?
我们要明白中转站的本质:它是一个应用层代理。

当你配置三方 API 地址时,中转站会终止你和服务器之间的 TLS 加密连接。
这意味着中转站对你发送的所有 JSON 数据(Prompt、API Key、系统指令)和 AI 返回的所有结果都有全明文访问权限。
这种“中间人”位置让它不仅能看,还能随手篡改 AI 的回复。

2. 真实案例:他们真的在偷你的 Key 和权限
研究人员实测了 428 个中转站(包括 28 个付费站和 400 个免费站),结果非常惊人:

直接注入病毒:有 9 个中转站被发现正在往 AI 返回的“工具调用”(tool-call)里塞恶意指令。比如你让 AI 写个脚本,中转站悄悄把里面的 URL 换成木马链接。
定向洗劫:17 个中转站被发现偷走了测试用的 AWS 凭证,甚至有 1 个站直接转走了测试钱包里的以太坊(ETH)。
极其狡猾的“潜伏”:有些恶意站长非常聪明,前 50 次请求都老老实实,等通过了你的“试用期”才激活攻击。

3. “YOLO 模式”:黑客的最爱
如果你在用像 Claude Code、Codex 这种可以自动跑代码的 Agent,并且开启了**“自动执行”(YOLO 模式)**,那你就是黑客眼中的肥羊。

调查发现,91% 的受害会话都处于这种极度危险的自动审批状态。
中转站只要把 AI 返回的一行正常代码换成恶意命令,你的电脑就会立刻执行,而你根本没有点击“确认”的机会。

4. 哪怕是“老实”的中转站也不一定安全
论文指出了一个很扎心的事实:信任是有传染性的。

即使你用的站长本人没恶意,但如果他的上级用了泄露的 Key,或者他把请求转发到了一个不靠谱的小下游,你的数据依然会暴露。
研究人员做了一个实验:故意在论坛泄露一个 OpenAI Key。结果这个 Key 被各路中转站跑了 21 亿 tokens,期间顺便暴露了 99 个其他敏感密码。

避坑指南:

高危操作直连原厂:凡是涉及本地文件操作、执行代码(Bash、Python)或数据库操作的 Agent,务必直接使用 OpenAI、Anthropic 或 Google 的官方 Key。
关闭自动确认:别嫌麻烦,每一条生成的 shell 命令,请坚持手动审核后再回车。
建立防御屏障:可以考虑部署“策略门禁”,只允许 Agent 访问白名单内的域名和库。
定期审计:保留本地日志,一旦发现凭证泄露,立刻排查中转路径。

总结一句话:别让那一分两分的 API 差价,成了你电脑的“赎金”。大家用中转时多留个心眼!

本文内容参考自 2026 年最新安全研究:Hanzhi Liu 等人关于 LLM 供应链安全的相关论文。
标题: 有没有啥便宜付费的中转站,公益站都被耗没了
作者: #yama0xff
板块: #搞七捻三
编号: 1939260
帖子: https://linux.do/t/topic/1939260
时间: 2026-04-10 18:10:54
摘要:
求便宜的付费中转站,能支持使用Claude,gpt,glm等最新模型的。
标题: 我之前就在想,如果中转站有坏人,怎么防?
作者: #kkqy
板块: #开发调优
编号: 1939262
帖子: https://linux.do/t/topic/1939262
时间: 2026-04-10 18:11:18
摘要:
[2604.08407] Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain
刚好看到这个,然后想起我之前也有类似的担忧。
假设中转站搞中间人攻击,篡改会话,然后诱导agent或者其它客户端增删改查一些敏感数据,用户又给客户端了比较高的权限(比如完全不审核),那就很危险了。之前担心大模型出bug误删文件,而如果中间人定向诱导,那就不是小概率事件。
所以要么用沙箱、虚拟机、单独的物理机 做隔离,要么就谨慎对待操作审查,不要无脑同意。
最好还是物理隔离,不要让agent有机会接触到敏感信息,毕竟即便是你认真对待敏感操作的确认审查了,也不能排除agent有什么漏洞能绕过审查的。
标题: 昨天被清零的配额恢复了一个
作者: #蜘蛛抱蛋
板块: #搞七捻三
编号: 1939264
帖子: https://linux.do/t/topic/1939264
时间: 2026-04-10 18:12:06
摘要:
全部手动注册,以为奥特曼给砍完了,没想到过了周限刷新时间点居然又满血复活了 
哭笑不得。
所以一次不要注册太多,留一些,等到下次全部抽干时还能马上起号应急
标题: 我想问下佬友们有没有好用的公益站
作者: #Rmyxx
板块: #开发调优
编号: 1939265
帖子: https://linux.do/t/topic/1939265
时间: 2026-04-10 18:12:29
摘要:
我想问下佬友们有没有好用的公益站呀,真的撑不住了,gpt5.4用不了了用付费的中转站一小时50刀真遭不住了
标题: 非常不明白为什么莫名其妙的焦虑
作者: #bq123
板块: #搞七捻三
编号: 1939292
帖子: https://linux.do/t/topic/1939292
时间: 2026-04-10 18:16:21
摘要:
最近又开始疯狂迷茫和焦虑,奇了怪了,明明裁员失业的事情还没有发生在我身上.但是每次听到有人失业,就会疯狂焦虑.感觉长大后每一步都如履薄冰…只是感觉非常非常惶恐,我有一个被大厂裁员后躺平了5年的朋友,前几天发消息给我说他全身上下只有4位数了.每一件在推进的事都没着落…不免开始焦虑,会不会有一天我也会这样.可恶啊,究竟什么时候才能把命运握在自己手里!
标题: 不懂就行,cc是怎么把skill给到大模型的
作者: #liushangjin
板块: #搞七捻三
编号: 1939304
帖子: https://linux.do/t/topic/1939304
时间: 2026-04-10 18:17:15
摘要:
比如提问一个问题,cc是把所有的skill生成摘要,都给大模型的,还是说先在本地进行向量检索,挑选出符合的skill,再给到大模型的,还有openclaw也支持skill,是怎么做的呢
标题: [boudoir API] NSFW 写真图片 API | 目前约莫 80W 张
作者: #Thirh
板块: #开发调优
编号: 1939308
帖子: https://linux.do/t/topic/1939308
时间: 2026-04-10 18:18:05
摘要:
推广声明 (click for more details)

整理备份时发现有个十分庞大的单文件夹, 打开时网页都卡顿了几秒
这些内容存着不知道干嘛, 删了又可惜, 干脆做成 API 抽奖
简单调用:
<img src="https://boudoir.ortlinde.com/random" alt="随机图片">

在线浏览:

NSFW警告 (click for more details)
更多信息请参考:



boudoir.ortlinde.com





Random Image API — 随机图片接口

一个简单的随机图片 API,支持直接嵌入和 JSON 模式。A simple random image API with proxy and JSON mode.
标题: 在Oracle搭建哪些服务容易被封?
作者: #ieoeurortior
板块: #搞七捻三
编号: 1939310
帖子: https://linux.do/t/topic/1939310
时间: 2026-04-10 18:18:50
摘要:
请教,在Oracle cloud的免费机器上,搭建哪些服务,容易被封号?