Bruno Menozzi (Zeroc00I)
Insano que existe algo assim, muita gente não se importa com privacidade, querem só diminuir custo e ter mais tokens A galera criou uma estação de proxy chinesa que utiliza ferramentas de engenharia reversa para converter assinaturas domésticas e acessos…
E eu tava pensando aqui. Cara isso é um prato cheio pra todo um mercado ilegal de venda de apis keys que vazaram no github e coisas assim.

Provavelmente isso vai crescer muito ainda e se as plataformas de IA não dificultarem isso, provavelmente em breve esse assunto vai aumentar aqui no Brasil e vamos ter esses proxys muito conhecido para piratear as IAs, como serviços de streaming e IPTV
Bruno Menozzi (Zeroc00I)
https://www.reddit.com/r/vibecoding/comments/1tehf5o/i_vibe_code_with_gpt54_for_1day_100m_tokens_some/
Insano que existe algo assim, muita gente não se importa com privacidade, querem só diminuir custo e ter mais tokens

A galera criou uma estação de proxy chinesa que utiliza ferramentas de engenharia reversa para converter assinaturas domésticas e acessos ao Codex em endpoints de API compatíveis com o padrão da OpenAI. Esses sistemas, conhecidos como "transfer stations", agregam pools de contas e roteiam o tráfego por regiões sem restrições, reduzindo o custo em até 97% através da exploração de cotas de uso fixas que superam o valor da assinatura individual.

Tecnicamente, o processo envolve a substituição da variável de ambiente BASE_URL para o servidor do proxy, que gerencia o balanceamento de carga e a troca de tokens expirados em tempo real. Embora eficiente para o "vibe coding" massivo, essa infraestrutura expõe o tráfego a intermediários que frequentemente capturam logs para destilação de modelos, transformando o código enviado em matéria-prima para o treinamento de LLMs locais.

https://www.chinatalk.media/p/how-to-buy-cheap-claude-tokens-in How to Buy Cheap Claude Tokens in China
Bruno Menozzi (Zeroc00I)
https://www.reddit.com/r/bugbounty/s/WTcBBJuqjo
Essa thread tá em alta
Um ex triager da H1 respondendo perguntas de todos
Oauth 2.1 vindo aí

https://datatracker.ietf.org/doc/draft-ietf-oauth-v2-1/

OAuth 2.1 makes PKCE mandatory, meaning servers must reject authorization requests missing code_challenge, but mandatory in the spec doesn't always mean enforced in the implementation.

Alongside that, implicit flow and password credentials are officially dead, redirect URIs require exact string matching instead of wildcards, and bearer tokens are no longer allowed in URIs.

Notícia tirada do post do Critical Thinking no linkedin
https://www.linkedin.com/posts/oauth-21-makes-pkce-mandatory-meaning-servers-share-7450981801797378048-hq56 The OAuth 2.1 Authorization Framework
Embora o conceito de "objetivos" exista no Claude Code desde o beta em 2025, o comando específico /goal (que introduz a interface de progresso, condições de parada e o loop autônomo aprimorado) foi lançado oficialmente ontem, 11 de maio de 2026, na versão 2.1.139 do Claude Code.
O Eduardo Bido tem um canal que ele faz todos os dias vídeos de pentest / bugbounty sobre os fundamentos deles. Muito dahora e didático.
Belo trabalho

https://www.youtube.com/@b1d0ws/videos
Back to Top