即刻App年轻人的同好社区
下载
App内打开
xxxxl08
211关注1k被关注1夸夸
一个独立开发者💻@kimi
SSC25 Distinguished Winner
ENFP 🇭🇰
置顶
xxxxl08
1年前
Talk with Tim and Craig.
113
xxxxl08
11天前
k3 open weights!

huggingface.co

(hf也是第一次用预告…出了点小问题

Kimi K3 开放日:模型权重、技术报告和关键 Infra 技术同步开放

03
xxxxl08
21天前
欢迎大家来体验我们Kimi内部用K3做的游戏平台!

K399 · K3 Game Arcade

2450
xxxxl08
2月前
cursor的办公室氛围实在也太好了
03
xxxxl08
2月前
来看点直播上看不到的—tim cook卸任感言吧…
03:44
00
xxxxl08
2月前
OpenAI(左)公司对外开放,但有员工带进去才能参观

Anthropic(右)公司隐藏地址且地图上标注假的地址,在外围甚至不能拍照…

很符合两家公司现时的文化了hh
01
xxxxl08
2月前
让codex在凌晨五点帮我抢wwdc的电影门票,竟然还真给他抢到了…
54
xxxxl08
3月前
台湾是中国最好的旅游省份,没有之一。

我和台湾有个十年之约。 在10年前,我还是一个几岁的小朋友,和家里人一起去了台北旅游。我记不清当时去过哪些地方,只隐约记得中正纪念堂里士兵纹丝不动的站岗,记得他们每小时整齐换岗的画面;也记得夜市里热闹的人声、蒸腾的香气,还有一家人边走边吃的快乐。

但有一幕,我一直忘不了。

那是一个烈日。我们去了当地的一座山上。山上有很多卖纪念品的小商贩,但是需要爬进百层的石阶楼梯。虽然当时的我活蹦乱跳——可我却突发恶疾,流了一地的鼻血,只能尽快坐下来止住。我坐在山上的一户人家的门前,那里有供人休息的石桌。那户人家看到我们火急火燎的坐下来,立刻上前询问我们遇到了什么困难,看到我鼻血流个不停,赶紧跑回去拿了一大袋冰块给我们。而我也有所舒缓。

我记不清10年前很多事情,但是这一幕似乎像烙印般清晰地刻在我的脑海里,每当我想起台湾,除了海峡两岸的情怀、除了台北繁盛的101之外,更多的是当地的人文情怀,是当地人对外来游客的健谈与包容,是那种不需要刻意表达,却自然流露出来的人情味。对比起香港本土的狭窄与排外,海峡对面的这一幅幅景象很难不让人感动。

我又一次来到了台湾。这一次并不是直接去台北,而是先去了嘉义,去了阿里山。

阿里山的步道,是我很久以来第一次真正感受到生命力蓬勃生长的地方。那里明明是景点,却并没有想象中的喧嚣,甚至,没有游客。走在林间,身边几乎只有风声、鸟鸣,以及绿得有些不真实的树木与植被。阳光从枝叶间漏下来,落在潮湿的木栈道上,空气里有泥土、青苔和树木混合的味道。

当你瞭望那千年、两千年的“神木”,很难不感慨到时间流逝的震撼。阿里山没有垃圾,没有刺眼的商业化包装,也没有过度开发后的疲惫感。它只是安静地在那里,让树成为树,让山成为山,让人重新回到自然之中。放在内地与港澳,这幅景象是不可能见到的。

在当地观星、看日出后,又回到了台北。走在台北的街头,有一种很特别的怀旧感扑面而来。它不像很多城市那样急着证明自己有多现代、多先进,也没有完全被玻璃幕墙和统一审美吞没。台北像一座还保留着旧日性格的城市,街道、招牌、机车声,都带着一种属于本地的生活气息。只有长期以来独属于当地的文化,没有外来的入侵。在101附近,又有种中环般的商圈氛围,或许是全世界的CBD都如此罢了。

海峡对面,从来就不是想象中的模样。

两岸之间,隔着一道海峡,却从未真正隔断过同一种语言、同一种文字、同一种对人情味的珍视。有些地方再回去一次,才发现那其实是重逢。
198
xxxxl08
4月前
OpenAI订阅有一个非常低级的漏洞:一张苹果收据能开无限个Plus账号

ChatGPT iOS客户端的内购流程,有一个非常有意思,甚至可以说有些低级的逻辑漏洞。简单来说:OpenAI在验证会员资格时,只做了“真伪校验”,却漏掉了“权属校验”。这使得咸鱼上有15-50元开通codex plus的账号,但实际成本为0,号商最低成本8元。 深挖了一下:

1. 正常的充值链路是怎么断掉的?

在标准的iOS内购逻辑里,你付完钱,Apple会把一份加密收据(Receipt)扔到你手机里。ChatGPT App捡起这份收据,带上你当前登录账号的身份令牌(Auth Token),打包发给OpenAI的服务器。

按理说,服务器应该查两件事:
第一,这张票据是不是苹果发的真货?
第二,这张票据是不是属于当前这个登录账号?

但问题就出在第二步。OpenAI的后端目前似乎完全不看这张票据背后对应的Apple ID是谁。它只要确认票据是真的,且还没过期,就会给请求里带上的那个Token对应的账号开通Plus。

这就产生了一个巨大的套利空间:收据成了“无主邮票”,谁捡到贴在自己身上,谁就是会员。

2. 这种漏洞是怎么被利用的?

目前主流的玩法主要分为三步,操作门槛比想象中要低得多:

第一步:利用汇率差价获取“廉价票据”
利用土耳其等低价区的Apple ID,以远低于国内或美区的价格(比如约85元人民币)买下一份Plus订阅。这时候,你的土区Apple ID就拥有一份合法的内购收据。

(如果要零成本实现无线plus号池,你可以去薅英/日区的0元开通plud…实现真正零成本)

第二步:拦截并剥离收据
为了不让这张收据直接绑定在某个固定账号上,玩家会通过技术手段拦截它。

低门槛做法: 根本不需要越狱。在iPhone上挂一个mitmproxy或者Charles代理,配置好自签名证书。当你点下购买或恢复购买的一瞬间,App会发出包含Base64编码收据的请求。代理软件会截获这个请求,把那段长长的收据字符串直接保存下来。

高阶做法: 在越狱环境下用Frida直接hook系统的StoreKit框架,或者在安卓上用Xposed,直接从内存里把收据文件读出来。

第三步:API 补单(核心越权步骤)
拿到这段Base64收据后,剩下的就是简单的API调用了。你可以拿着任何一个你想开通Plus的账号Token,直接往OpenAI的订阅接口(/backend-api/subscription/redeem)发一个POST请求。
只要收据是真的,OpenAI的服务器就会乖乖地给你指定的账号下发Plus权限。

3. 为什么说这是“偷懒”的结果?

在多端订阅管理中,为了图省事,开发往往会把验证逻辑交给第三方接口处理。iOS系统虽然允许App将凭据发往自己的服务器,但OpenAI在这里显然没有做账号与凭据的唯一性绑定。

这就像是你拿着一张别人的电影票根去领礼品,柜员只检查了票根防伪,却没看你的身份证。

这种操作本质上是利用了OpenAI后端逻辑的逻辑缺陷。对于OpenAI来说,修补这个漏洞其实很简单:只需要在数据库里记录下每一张收据的原始交易ID(original_transaction_id),并限制它只能绑定在一个OpenAI UID上即可。
33
xxxxl08
4月前
从充值claude max到被封禁,不到一个半小时,个人有史以来最快被Anthropic封禁…
00
xxxxl08
4月前
连续一个星期被claude封了3次号后,受不了了…现在逆向Kiro的Claude,虽然不太道德:( ,可是真的受不了天天被封
113