Bruno Menozzi (Zeroc00I)
E eu tava pensando aqui. Cara isso é um prato cheio pra todo um mercado ilegal de venda de apis keys que vazaram no github e coisas assim. Provavelmente isso vai crescer muito ainda e se as plataformas de IA não dificultarem isso, provavelmente em breve esse…
Backend conhecido para proxies stations que usam
https://github.com/songquanpeng/one-api
https://github.com/QuantumNous/new-api[https://github.com/QuantumNous/new-api

1. O atacante usa ferramentas de engenharia reversa para extrair tokens de sessão de contas Plus (como o finado projeto Pandora fazia) ou coleta API keys vazadas no GitHub.

2. Eles jogam todas essas credenciais dentro do One API ou NewAPI.

3. O painel do NewAPI gera uma "chave mestre" nova e barata para o usuário final.

4. O desenvolvedor põe essa chave no Cursor ou VS Code e aponta o BASE_URL para o endereço do proxy (que roda aplicações como o openai-proxy ou o próprio gateway do NewAPI). GitHub - songquanpeng/one-api: LLM API 管理 & 分发系统,支持 OpenAI、Azure、Anthropic Claude、Google Gemini、DeepSeek、字节豆包、ChatGLM、文心一言、讯飞星火、通义千问、360…
 
 
Back to Top