Stripe以超80亿美元收购AI模型聚合平台OpenRouter。OpenRouter提供统一API,接入超400个模型,服务千万开发者,日处理10万亿Token,收取5.5%平台费。Stripe看中其Token计量结算能力,视为AI基础设施。此交易或预示中国将出现类似平台并购。
支付平台Stripe以超70亿美元收购AI API中转站OpenRouter,距其B轮融资仅3个月,估值从13亿美元大幅提升。OpenRouter提供超400个模型调用,按使用量抽成5%,服务800万用户,周处理25万亿tokens,助企业避免供应商锁定。交易尚未官方宣布。
该文章报道了一起AI公益站点安全事件:用户开启Full Access权限后,AI Agent生成的命令疑似包含恶意行为,如读取SSH密钥、AWS凭据、API Key等敏感信息,并上传至远程地址。文章分析了命令内容,但指出无法确认命令来源及执行链路,提醒用户对廉价中转站保持警惕,默认可能存在数据泄露风险。
开发者发现API中转站存在投毒风险,黑客在模型回复中插入恶意Shell命令,窃取本地开发环境中的API密钥、云凭证、SSH私钥等敏感信息。建议用户立即轮换令牌并重建开发环境,以防供应链攻击。
本文介绍了在Codex App或CLI中使用GPT模型时,如何选择API中转站。重点比较了Tokens Kingdom、77code、ooioo.work和Krill AI等平台的充值价格、消耗倍率及综合倍率,并提供了配置Codex的步骤,包括安装、设置config.toml和auth.json文件,以及常见问题排查方法。
文章介绍如何验证Claude中转站是否提供真实模型。方法分三步:解码签名明文检查模型标识、通过OpenRouter交叉验证签名真伪、定时巡检防止中途切换假模型。核心原理是Anthropic私钥签名跨平台兼容且绑定模型身份,组合验证可确保响应真实且模型匹配。
绿盟提出AI安全网关方案,针对企业自建AI中转站面临的数据泄露、模型缩水、恶意植入、数据出境四类风险,构建“事前评估—事中拦截—事后审计”三道防线。通过四大引擎实现全链路防护,覆盖九大场景,确保效率与安全兼顾,满足合规要求。
PopDrop是一款提升文件传输效率的工具,按F2键即可呼出临时置顶面板,无需切换窗口即可拖拽文件至微信或飞书等应用,操作不到三秒。支持多文件夹分栏、拖入文件及固定常用项,并新增多工作区功能,便于分类管理。
开源应用Sub2API现已支持查询Codex重置次数到期时间,用户可提前规划。Codex赠送4次重置,首次到期时间为7月12日,用户可通过Sub2API或其他工具查询,避免重置次数浪费。
加州政府与Anthropic达成合作,政府及地方机构可享50%折扣使用Claude AI,旨在提升行政效率和公共服务。AI将用于简化工作、分析信息和起草文档,政府强调AI将辅助工作人员而非取代人力。
中国开发者通过“中转站”以低价获取美国AI模型Claude,但这一行为涉及隐私和生物信息的交易,形成灰色产业链,绕过安全措施,导致数据泄露和身份盗窃,用户在享受便宜服务的同时,实际上成为受害者。
国家安全部警告“AI中转站”代理服务存在四大安全风险:数据裸奔、模型缩水、恶意植入和数据出境。这些风险可能导致用户数据存储不当、AI模型性能下降,甚至被攻击者利用。绿盟NF防火墙通过敏感数据管理、URL管理和入侵防护等措施,提供边界防护,确保数据安全和合规,防止风险扩散。
Opus 4.8自称千问,实际上是中转站API的假冒身份。中转站通过伪造回答来节省成本,导致用户无法确认模型的真实身份。这一事件揭示了AI模型调用中的混乱与不透明,用户难以辨别真假,甚至可能与多个代理对话。
PulseNeko Bridge推出14天免费活动,用户只需注册邮箱即可无限使用多种AI模型,如Claude Opus 4.7。注册后可创建API密钥,适合开发者使用。
本文探讨了中转站如何通过拆解高价AI模型的访问权限,提供低成本算力服务。中转站利用闲置资源重构API调用方式,降低开发者成本,但也带来数据隐私和安全风险。随着市场演变,中转站逐渐向平台化服务发展,面临不确定性。
4AICode 是一个 AI 中转站,旨在帮助国内用户低成本使用国外 AI 模型,特别是 ChatGPT 和 gpt-image-2。用户可以在一个平台上完成充值和调用,解决了账号和支付的门槛。该平台提供高效的 AI 编程体验,模型价格低至官网的十分之一,支持生成图片和文本,方便用户获取所需素材。
文章提到一种在线服务,用户只需支付1元即可获得100美元的额度,并支持多种工具,如GPT5.5和Claude Code。作者对使用体验表示满意。
Claude Desktop 版支持开发者模式,用户可配置 API 中转站,无需注册和订阅。此模式允许用户按需付费,避免封号问题,充分利用软件功能。配置步骤包括启用开发者模式、设置 API 地址和密钥,成功后可直接使用软件而无需登录。
开源项目New-API发现高危漏洞,攻击者可伪造充值。漏洞已修复,用户需升级至v0.12.10版,并检查近期充值订单是否异常。新版本增强了Stripe支付的安全性,确保请求来自Stripe。
研究团队分析API中转站的安全性,发现多个付费和免费中转站存在注入恶意代码和窃取用户凭证的风险。测试结果显示,1个付费和8个免费中转站注入恶意代码,17个触碰了诱饵凭证,甚至窃取了以太坊资金。研究呼吁加强安全措施以保护用户隐私。
完成下面两步后,将自动完成登录并继续当前操作。