Backend conhecido para proxies stations que usam
https://github.com/songquanpeng/one-api
https://github.com/QuantumNous/new-api[https://github.com/QuantumNous/new-api
1. O atacante usa ferramentas de engenharia reversa para extrair tokens de sessão de contas Plus (como o finado projeto Pandora fazia) ou coleta API keys vazadas no GitHub.
2. Eles jogam todas essas credenciais dentro do One API ou NewAPI.
3. O painel do NewAPI gera uma "chave mestre" nova e barata para o usuário final.
4. O desenvolvedor põe essa chave no Cursor ou VS Code e aponta o BASE_URL para o endereço do proxy (que roda aplicações como o openai-proxy ou o próprio gateway do NewAPI).
https://github.com/songquanpeng/one-api
https://github.com/QuantumNous/new-api[https://github.com/QuantumNous/new-api
1. O atacante usa ferramentas de engenharia reversa para extrair tokens de sessão de contas Plus (como o finado projeto Pandora fazia) ou coleta API keys vazadas no GitHub.
2. Eles jogam todas essas credenciais dentro do One API ou NewAPI.
3. O painel do NewAPI gera uma "chave mestre" nova e barata para o usuário final.
4. O desenvolvedor põe essa chave no Cursor ou VS Code e aponta o BASE_URL para o endereço do proxy (que roda aplicações como o openai-proxy ou o próprio gateway do NewAPI).