想象一下,你可以利用政府运营的AI模型来处理你所有的请求,而且还能无限次使用。这就是fanzha-ai-proxy项目所宣称的目的,该项目刚刚被GitHub下架,许多中国开发者将其比作“从老虎头上抓跳蚤”,这暗指中国对此类行为通常会施加的严厉惩罚。

fanzha-ai-proxy-China-AI-1-scaled.jpeg

一位中国开发者的fanzha-ai-proxy项目,其初衷既实用又大胆且雄心勃勃,但注定难以持久。

一位化名kltyton的中国开发者,最近才在GitHub上发布了“fanzha-ai-proxy”项目。基本上,kltyton围绕中国政府官方的反诈骗AI模型构建了一个反向代理/API工具(封装器),该工具:

  • 在后端与政府的AI模型进行通信。

  • 将请求和响应转换为标准的OpenAI API格式(/v1/chat/completions)。

  • 允许用户将其接入流行的AI工具,如NextChatLobeChatCodexCLI等,并免费使用政府的AI模型。

开发者明确表示,该项目的目的是鼓励在官方“国家反诈中心(National Anti-Fraud Center)”APP内“蹭用”中国的反诈骗AI模型。关键的是,该工具利用了内置的访问令牌(Access Token)机制,该机制可以维持连接会话状态长达90天,无需再次登录。

不出所料,fanzha-ai-proxy项目在中国开发者圈子里迅速走红,一些人将这一举动比作“从老虎头上抓跳蚤”。更重要的是,GitHub5小时内删除了该项目,很可能是在中国当局的暗示之后。

当然,这并非近日从中国出现的唯一与AI相关的灰色项目。早在8月,我们曾详细报道过一名用户如何从中国的私人中转站获取了一个越狱模型,然后利用它来寻找一个.gov.cn(中国政府)网站的漏洞。

该黑客能够获得该网站内容管理系统(CMS)的“超级管理员(Super Admin)”控制权,然后访问了网站用户的数据,以及数千篇文章和数据库备份。他们甚至计划创建一个永久的隐藏后门,以持续窃取数据。

随后,该黑客在私人中转站的社区群聊中自豪地分享了成功的截图,这些截图被一位“正义”成员注意到,他立即意识到该行为可能招致的严厉惩罚,并向中国网络安全警察举报了整个群组和这次黑客行为。

当然,随着AI模型变得越来越强大,此类事件的范围及其构成的威胁向量都可能扩大。


文章标签: #反诈AI #GitHub #逆向代理 #国家反诈 #灰色项目

负责编辑

  菠萝老师先生 

  让你的每一个瞬间都充满意义地生活,因为在生命的尽头,衡量的不是你活了多少年,而是你如何度过这些年。