AI 资讯

跟进 AI 的项目、产品与讨论

已同步 31 条公开资讯,来源和发布时间保留在每条记录中。

AIGOOD 已同步公开来源;每条资讯详情保留来源和原文链接。

清除
安全研究言零的博客

292 State 注入 — Codex 不降智、不 Overload 的底层原理与实现

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 时效性提醒 :本文基于 2026 年 9 月中旬对 codex-state-kit 工具的实际运行观察和社区反馈。OpenAI 随时可能调整相关机制,届时本文描述的方法可能部分或完全失效。文中会明确区分"已观察到的事实"和"推测"。 前言 最近社区里 ChatGPT 和 Codex 的体验集体恶化,主要是三类问题: 降智 :同一个 Pro 账号,前一天还能写出完整的多文件重…

安全研究言零的博客

iOS ChatGPT Pro 20x 强开订阅全解析 — 从越狱抓包到 Apple buyProduct API 的完整技术链路

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 免责声明:本文基于一份已公开的教程和我们自己的协议分析写成,只讨论 Apple IAP 与订阅系统的工作原理,供安全研究和防御参考。请勿用于任何未授权操作,后果自负。 前言 OpenAI 在 2026 年下半年停掉了 Pro 20x(每月 200 美元)的新订阅入口。网页端撤了按钮,App 里去掉了选项,checkout 接口也开始拒绝新的 Pro 20x 请求。 但入口关…

安全研究言零的博客

Stripe 协议支付自动化深度拆解:从 HAR 抓包到纯 API 全链路实现

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 免责声明 :本文仅供安全研究与技术学习。文中描述的技术手段仅用于分析 Stripe 支付协议的工作原理,帮助支付系统开发者理解安全边界。请勿将相关技术用于任何未授权的操作。 前言 Stripe 是全球最主流的支付处理商,几乎所有主流 AI 平台(对话类、图像类)都用它处理信用卡支付。 但很少有人深入研究 Stripe Checkout 背后的协议细节。多数认知停留在"调一下…

安全研究言零的博客

GPT-5.6-Sol 隐藏模型 gpt-5.6-sol-wm 调用指南 - 付费账号在订阅额度内多解锁一个 Sol 级模型(2026 年 8 月实测)

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 前言 兄弟们,今天这个发现属于是重量级的—— GPT-5.6-Sol 有一个隐藏的内部路由模型 gpt-5.6-sol-wm ,任意付费账号都能调用,而且不走 API 按量计费、不出现在 API 消费明细里 。 这不是什么破解或者注入,而是 OpenAI 自己在模型目录中下发但隐藏的一个条目。我在本机的 Codex 缓存中直接抓到了它,并且在多个账号上实测成功。 核心结论…

安全研究言零的博客

虚拟发卡系统回调伪造漏洞全链路拆解 — 从备份文件泄露到批量盗取卡密

一个朋友的虚拟发卡站在一夜之间被批量盗走了上百张卡密。攻击者没有碰数据库,没有拿 Shell,甚至没有登录后台,只是向一个公开的回调接口发送了一条精心构造的"支付成功"通知,系统就把卡密吐了出来。本文从攻击日志逆向还原完整攻击链,揭示密钥泄露的两条路径:备份文件暴露(官方公告确认)与 Nginx 配置错误导致 Config.php 源码可读(日志分析发现),拆解回调签名机制的弱点,并用同一套方法对五个同类站点做了实测审计。 前言 事发后,ACG-Faka 官方发布了安全公告: 严禁在网站根目录存放备份文件。近期排…

安全研究言零的博客

Gmail Sanitizer 深度拆解:8 步全链路凭据切断的自动化实现

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 一分钟速读:Gmail Sanitizer 是一套 8 步全链路凭据切断系统,覆盖恢复邮箱、恢复手机、Passkey、2FA 密钥、OAuth 授权等所有后门,逐一切断后用新凭据重新登录验证。底层用 DrissionPage 驱动真实 Chrome 绕过 Google 反自动化检测,配合 Cloudflare Email Worker 实现验证码秒级推送,AES-256-G…

安全研究言零的博客

提链 — ChatGPT 跨区支付链接提取的完整技术拆解

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 免责声明 :本文仅供安全研究与技术讨论。文中不提供可直接复用的攻击工具或完整利用脚本。本文目的是帮助开发者理解 Stripe 跨区支付的工作原理,以及为什么某些支付方式在不同区域可见性不同。提链工具不篡改金额、不注入优惠码,用户以正常价格通过本地支付方式完成订阅。 前言 “提链"这个词,最近在各种 ChatGPT 合租群、代充群里频繁出现。 就是把 ChatGPT 的信用卡…

安全研究言零的博客

0 PHP 白嫖 ChatGPT Plus — 跨区定价混淆攻击的完整技术拆解

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 免责声明 :本文仅供安全研究与技术讨论。文中不提供可直接复用的攻击工具或完整利用脚本。利用类似手段对正式服务进行未授权操作属违法行为,后果自负。本文目的是帮助支付系统开发者理解跨区定价攻击面并加固防御。 前言 这两天群里炸了。 有人甩出一张截图:Stripe 结账页面,产品写着 “ChatGPT Plus”,金额一栏赫然显示 ₱0.00 PHP。菲律宾比索,零元,提交即开通…

安全研究言零的博客

焚决 Claude — 一个油猴脚本如何撬开 Anthropic 的支付大门

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 时效性提醒 :本文发布于 2026 年 7 月,文中涉及的 API 端点、支付流参数均为发布时有效值。Anthropic 随时可能修改 checkout capabilities 响应结构或在后端追加校验逻辑,届时本方法将失效。本文保留仅供安全研究与客户端安全防御参考。 前言 最近圈子里流传着一个叫 「焚决」 的东西,名字取得很玄,搞得好像什么了不得的秘术。拿到手一看——是…

安全研究言零的博客

Google Play 内购 CC Max 漏洞深度拆解 — 一个 Bundle.putInt 就能白嫖 $250/月的 Claude Max

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 免责声明 :本文仅供安全研究与技术讨论。本文描述的漏洞已于 2026 年 7 月被修复。任何利用类似手段对正式服务进行未授权操作属违法行为,后果自负。 部分思路来自 cctest.ai 作者,在此致谢。 0x00 背景:$20 的 Pro,$250 的 Max,中间差了一个 hook Claude 的 Android 客户端走 Google Play 内购(Google P…

安全研究言零的博客

GPT Plus 订阅转移全解析 - 从 Google Play Token 到一键开通的完整技术链路

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 前言 之前写了两篇关于 GPT Plus 的漏洞分析:一篇是 iOS 收据复用 ,一篇是 Google Play offerToken 替换实现 0 元订阅 。 这篇和前两篇路线不同,不搞 0 元白嫖,也不搞收据复用,讲的是另一个思路:订阅转移。 A 账号在 Google Play 上正经花钱买了 Plus,通过技术手段把这个订阅"转"给 B 账号。B 账号什么都没付,直接…

安全研究言零的博客

pedit COW:一场在页面缓存里悄无声息的 root 政变

真正的剑客不在杯中寻毒,而在茶里看见破绽。内核亦然。 零、一句话概括 CVE-2026-46331(绰号 “pedit COW”)是 Linux 内核流量控制子系统中的一个越界写入漏洞。攻击者利用 act pedit 模块在 Copy-on-Write 阶段的校验缺陷,对共享页面缓存进行越界写入,在不触碰磁盘文件的情况下毒化 /bin/su 的内存映射,最终以非特权用户身份获取 root 权限。 CVSS 评分:7.8(HIGH)|攻击复杂度:低|利用条件:本地、非特权用户在启用了非特权用户命名空间的系统上 漏洞…

安全研究言零的博客

一次 Nginx Lua 木马应急响应实录:从移动端跳转博彩站到 root 级入侵溯源

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 事件等级:严重 — 已确认 root 级入侵 攻击链:root SSH 认证登录 → Nginx Lua 木马植入 → 服务脚本持久化 → 日志清洗 持久化方式:init.d 服务脚本回灌 + chattr +i 文件锁定 + 时间戳伪造 处置结果:活跃链路已切断,已知残留已隔离,证据已归档 一、事件概述 某电商站点运维人员收到用户反馈:移动端访问站点时偶发跳转到博彩风格的…

安全研究言零的博客

哪吒监控路径穿越漏洞分析:一个 /dashboard.. 拿下全站 JWT 密钥

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ Nezha Dashboard 的路由前缀校验存在逻辑缺陷:对 /dashboard 的前缀判断没有做路径段边界检查,攻击者用 /dashboard../ 即可逃逸出模板根目录,直达 data/config.yaml 拿到 JWT 签名密钥。拿到密钥后,伪造任意用户 Token、接管面板控制权轻而易举。 漏洞概览 项目 详情 CVE 编号 CVE-2026-53519 CV…

安全研究言零的博客

aBaiAutoplus 深度拆解:当「注册机」进化成 AI 账号工厂

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 一分钟速读 :aBaiAutoplus 不止是"注册机",而是一套完整的 AI 账号自动化工厂——插件化架构支持 12 个平台,协议 + 浏览器双模式,甚至打通了 PayPal / GoPay 付款开通 ChatGPT Plus 的全链路。本文从 HTTP 指纹对抗、邮箱轮换、注册流程引擎到支付协议逆向,逐层拆解其技术内幕,并与同类工具横向对比。 引言 一个账号注册工具和"…

安全研究言零的博客

Cloudflare 计费逻辑缺陷:请求重放如何绕过订阅支付

免责声明:本文基于已公开资料进行技术复盘,所有内容仅用于授权安全研究与防御建设。 联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 本文已失效(2026-09 更新):本文描述的 Cloudflare 计费竞态条件漏洞已被官方修复,当前不再可用。Cloudflare 对该 Append 接口补上了幂等键与"先支付后授权"的时序约束,请求重放已无法再诱导权限发放。本文仅作为分布式系统状态一致性设计的教学案例保留,请勿再按文中…

安全研究言零的博客

ChatGPT Pro / Claude Pro / Grok 会员代充 | 正规渠道,30秒自动到账

一站式 AI 会员充值,就来 Florence AI Florence AI 支持 ChatGPT Plus、ChatGPT Pro、Claude Pro、Grok Super 全线 AI 会员充值。正规信用卡渠道,自动发货。 立即前往 Florence AI 充值 → 支持的产品 产品 规格 价格 发货方式 ChatGPT Pro 5 次充值包 ¥738 自动发货 · 30 秒 ChatGPT Pro 20 次充值包 ¥1200 自动发货 · 30 秒 ChatGPT Plus 月付会员 ¥130 自动发货 ·…

安全研究言零的博客

域名所有权澄清声明

域名所有权澄清 近期发现网上有多个带 “caowo” 字样的域名,为避免混淆,在此做一个统一说明。 本人拥有的域名 以下域名归本人所有,由本人运营和维护: 域名 用途 状态 caowo.de 主域名 官方 wizawn.com 主域名(备用) 官方 caowo.asia 备用域名 官方 非官方域名 除上述三个域名外,其他带 “caowo” 字样的域名都和我没有关系,比如: caowo.com caowo.net caowo.org caowo.cn caowo.xyz caowo.top caowo.club 以…

安全研究言零的博客

GPT Plus 订阅漏洞深度分析 - Google Play Billing 鉴权缺失导致 0 元订阅

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ 时效性提醒(2026-07 更新):本文发布于 2026 年 4 月,距今已过去 3 个月。文中方案三(批量开 Pro)已在发布时标注为已修复;方案一(API 响应注入)和方案二(offerToken 替换)经过近 3 个月,当前可用性存疑,OpenAI/Google 可能已加强校验。本文保留仅供安全研究与技术原理学习参考。 前言 ChatGPT 安卓客户端在调用 Goog…

安全研究言零的博客

Windsurf 开源反代工具:59 个 AI 模型一站式接入

联系方式 & 交流群 QQ : 46333839 微信 : GOV-HACK 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~ WindsurfAPI 把 Windsurf IDE 的后端 Language Server 独立部署,封装成 OpenAI 兼容接口,支持 59 个大模型调用,自带账号管理和负载均衡。 项目背景 Windsurf 是一款专注于 AI 辅助编程的集成开发环境(之前叫 Codeium),在开发者圈子里口碑不错。它内置的 Language Server 负责与各种大模型通信,让…