Reddit 用户抓包实证:CodexAPI.pro 用智谱 GLM 冒充 Claude 模型
Itchy_Analyst_7369 · reddit · 2026-09-14
Reddit 用户对灰色 API 转售服务 codexapi.pro 做了完整的流量审计,揭示其「无限算力」宣传背后是模型调包骗局:
- 模型冒充:在 Docker 隔离环境里用 mitmproxy 抓包发现,该服务把 Anthropic Messages API 调用转成 OpenAI function schema,实际路由到智谱 AI 的 GLM 模型,并手动改写 SSE 元数据伪装成 claude-opus-5。
- 协议翻译露馅:原生 Anthropic SSE 流中泄漏了上游 OpenAI 的 tool call ID(chatcmpl-tool-)。
- 安装脚本有严重安全风险:会关闭人工审批(approvalpolicy = "never")、开启通配符权限、注入 shell dotfile 并读写剪贴板。
- 虚假宣传:自称「非营利组织」和「AWS/Azure 授权服务商」,以 10 倍信用倍数低价售卖「Claude Opus 5」「GPT-5.6 SOL Max」等档位,线上实测全部落到 GLM。
作者还给出了完整复现实验室与系统清理脚本。使用这类低价「无限额度」API 转售服务需警惕模型被偷换。
「安全」频道最新
- 新论文:风格感知改写让文本匿名化,作者识别 F1 降 60-70% — chaumian · 2026-09-14
- 攻击者窃取 METR API 密钥烧掉约 60 万美元额度,潜伏三周 — beffjezos · 2026-09-14
- OpenAI、谷歌、xAI 齐声附和 Anthropic 呼吁,表态给 AI 提速踩刹车 — nordicinst · 2026-09-14
- 《Adolescence》编剧 Thorne 警告:同行正用 AI「作弊」写剧本 — nordicinst · 2026-09-14
- 致 OpenAI 与 Anthropic 的公开信:安全表态为何不等于安全领导力 — AryHHAry · 2026-09-14
- Muon 作者提「AI 安全悖论」:最促进安全的事件最难预测 — RichmanRonald · 2026-09-14