有网友找到Perplexity密钥可实现模型白嫖 Perplexity回应称兄弟请查看账单

有网友找到Perplexity密钥可实现模型白嫖 Perplexity回应称兄弟请查看账单

💡 原文中文,约1400字,阅读约需4分钟。
📝

内容提要

网友发现 Perplexity Computer 的 API 令牌存在安全隐患,因可被提取用于其他软件。Perplexity 解释称令牌属于用户,因异步计费未及时显示费用而撤销令牌,以防账单问题,但用户认为此举不安全,需改进。

🔎

延伸解读

安全隐患与用户责任

Perplexity 的 API 令牌归用户所有,但这种做法存在安全隐患。用户在使用过程中可能无意中泄露令牌,导致他人滥用。虽然 Perplexity 认为这是用户的责任,但用户在不知情的情况下可能面临高额账单,需加强安全意识。

异步计费的误解

Perplexity 的异步计费机制可能导致用户误以为可以免费使用服务。费用信息延迟显示,用户在未看到账单前可能随意调用模型,造成潜在的财务风险。用户应定期检查账单,以避免意外费用。

改进建议

针对当前的安全隐患,Perplexity 应考虑改进 API 令牌的管理方式,例如增加令牌的有效期限制或引入更严格的访问控制。同时,用户教育也至关重要,帮助用户理解如何安全使用 API 令牌,避免潜在的风险。

Q&A

Perplexity的API令牌存在什么安全隐患?

Perplexity的API令牌可以被提取并用于其他软件,导致潜在的安全问题。

Perplexity为什么撤销了网友发布的API令牌?

Perplexity撤销令牌是因为这些令牌属于用户自己,且为了防止潜在的账单问题。

Perplexity的异步计费是如何影响用户的?

异步计费导致用户在调用后长时间看不到费用信息,可能误以为可以免费使用服务。

用户如何在Perplexity的沙箱环境中找到API令牌?

用户在沙箱环境中测试时,通过.npmrc文件找到了API地址和令牌。

Perplexity对API令牌的使用有什么规定?

Perplexity认为每个短期会话的API令牌属于用户,用户可以在Computer之外使用。

如果黑客获取了Perplexity的API令牌,会有什么后果?

如果黑客获取令牌,可能导致用户产生高额账单,因此需要对令牌的安全性进行改进。

🏷️

标签

➡️

继续阅读