遇到了一点问题,不太清楚是否是对的

反馈建议
查看原帖

在模态框中查看主贴与评论的删除、修改和新增情况。

waitamoment
waitamoment 楼主
#1

[ArkAPI]开放注册
这个帖子,给了个中转地址,我用 L站账号授权登录,之后把我给封禁了,理由是:

用户风险总分达到封禁阈值40,同设备指纹关联9个账号,
存在明确多账号操作证据用户风险总分达到封禁阈值40,同设备指纹关联9个账号,
存在明确多账号操作证据

我没有在他这个站里面注册 9 个账号,我只注册了一次
sub2api 里面的 9 个账号,是我在其他佬友分享的中站里面注册,每个中转我只注册了一个账号,我是自己用

一开始我不太理解,这个信息怎么来的,没什么想法,就去问了下这个楼主,但是得到没有什么回复
当时想想人家网站有网站的要求,也不纠结了

刚才脑袋灵光一闪,看了下部署在本地的 sub2api 服务,发现里面刚好有 9 个账号

简单声明一下:
我本地的 sub2api 只是给我自己用的,没有做什么分发之类不好的事情
是因为现在这个情况,有些佬友分享的公益站,一会能用,一会不能用的,切换很麻烦,所以自己弄了个方便管理

这种信息是怎么收集的,懂行的佬友给说说,我一开始以为是什么不好的方式收集的,所以跑这里反馈一下

我不是说人家不给我用什么的有问题,我是只是不太理解这种凑巧

有佬友说指纹收集能识别这种信息,有懂行的佬友给说说

TOPIC OWNER
99 楼层
98 回复
36 用户
waitamoment cliproxyapi fgozxy jolyne_kojo piexian cmpdke33

评论第 2 页,共 2 页

WenDavid ↶ @Adgg
#52

这种一般是考虑访问页面的一套指纹吧,难道是有自动签到之类的?

cliproxyapi
cliproxyapi ↶ @stallman666
#53

没有办法,用中转站就得承担一定的风险,不过我的屎山倒是不介意给他们看 :grin:

Adgg
#54

他的意思就是说他在九个不同公益站注册了账号,然后放到sub2api统一管理

1个回复
lueluelue
lueluelue

看来得让楼主亲自再注册俩试试有没有变化hhh

↓ 跳到帖子
HenryXiaoYang ↶ @Adgg
#55

应该是全部一样的指纹,没做伪装,所以被检查出来了

1个回复
cliproxyapi
cliproxyapi

我感觉也不应该,sub2api作者肯定考虑到了这种情况,不然指纹被检测到了,全网用sub2api反代的gpt claude都拉闸了

↓ 跳到帖子
samoye
#56

估计你放在本地使用的原因,所以说指纹关联9个账号? :distorted_face:

cliproxyapi
cliproxyapi ↶ @HenryXiaoYang
#57

我感觉也不应该,sub2api作者肯定考虑到了这种情况,不然指纹被检测到了,全网用sub2api反代的gpt claude都拉闸了

3个回复
Eric-Terminal
Eric-Terminal

感觉那个公益站封号说的指纹一样会是浏览器Web的指纹?但是我好奇怎么碰到九个的?还是说是巧合?

↓ 跳到帖子
lueluelue
lueluelue ↶ @Adgg
#58

看来得让楼主亲自再注册俩试试有没有变化hhh

1个回复
Adgg
Adgg

我就觉得很奇怪,如果真的是9个不同的公益站那应该不可能出现这种提示啊?毕竟每个公益站基本又没啥关联

↓ 跳到帖子
Eric-Terminal
Eric-Terminal ↶ @cliproxyapi
#59

感觉那个公益站封号说的指纹一样会是浏览器Web的指纹?但是我好奇怎么碰到九个的?还是说是巧合?

1个回复
lueluelue
lueluelue

得让楼主亲自再注册两个公益站的账号试一下,有没有变化

↓ 跳到帖子
lueluelue
#60

得让楼主亲自再注册两个公益站的账号试一下,有没有变化

2个回复
Eric-Terminal
Eric-Terminal

人家号都封了一个了,估计不会变了,我觉得最好是把公益站长请过来问问

cliproxyapi
cliproxyapi

我感觉得让Ark站长看看了,能找到他的指纹信息最好

↓ 跳到帖子
Adgg
#61

我就觉得很奇怪,如果真的是9个不同的公益站那应该不可能出现这种提示啊?毕竟每个公益站基本又没啥关联

Eric-Terminal
Eric-Terminal ↶ @lueluelue
#62

人家号都封了一个了,估计不会变了,我觉得最好是把公益站长请过来问问

dekviw
#64

我感觉不能吧,任何网站都依托浏览器,浏览器能有多大权限

cliproxyapi
cliproxyapi ↶ @lueluelue
#65

我感觉得让Ark站长看看了,能找到他的指纹信息最好

1个回复
cliproxyapi
cliproxyapi

@beizhi 佬麻烦来看一下,如果有必要的话? :tieba_087:

↓ 跳到帖子
huahai23
#67

有点没搞懂,这位佬是分别在9个中转注册,放在sub2api,还是一个人在同一个中转有9个账号。

2个回复
cliproxyapi
cliproxyapi

我刚开始认为是后者,后面这位佬解释后我才感觉是前者

waitamoment
waitamoment 楼主

在 9 个中转注册的账号,不会在同一个中转注册 9 个账号,我只是自己用,没必要弄那么多账号

TOPIC OWNER
↓ 跳到帖子
cliproxyapi
cliproxyapi ↶ @huahai23
#68

我刚开始认为是后者,后面这位佬解释后我才感觉是前者

1个回复
huahai23
huahai23

那问题来了,中转不都是大部分限制linuxdo登录吗,我刚刚试了这位佬贴的网站,只能linuxdo登录,用户名密码注册关闭了,难道有8个linuxdo小号?:thinking:

↓ 跳到帖子
waitamoment
waitamoment 楼主 ↶ @huahai23
#69

在 9 个中转注册的账号,不会在同一个中转注册 9 个账号,我只是自己用,没必要弄那么多账号

3个回复
Eric-Terminal
Eric-Terminal

对,所以建议你把这句话放到一楼去,而且,浏览器指纹不算是非法收集用户信息,你可能这个表达也要改一下

cmpdke33
cmpdke33

这句话得放到1楼去,表达要清晰一点…上面多少楼都是因为这个误会了

huahai23
huahai23

那没事吧,我注册的几十个了,虽然基本都没啥用就是了

↓ 跳到帖子
TOPIC OWNER
sniao
sniao
#70

要修改一下帖子里的表达哦,很容易让人误解的!

Eric-Terminal
Eric-Terminal ↶ @waitamoment
#71

对,所以建议你把这句话放到一楼去,而且,浏览器指纹不算是非法收集用户信息,你可能这个表达也要改一下

huahai23
#72

那问题来了,中转不都是大部分限制linuxdo登录吗,我刚刚试了这位佬贴的网站,只能linuxdo登录,用户名密码注册关闭了,难道有8个linuxdo小号?:thinking:

Eric-Terminal
Eric-Terminal
#73

所以我就很想不通,9个不同的公益站怎么会被一个人拿到同一个指纹(?),是刚好概率撞上了吧,不然解释不通啊

1个回复
cliproxyapi
cliproxyapi

应该是误封了我觉得,或者恰好有九个人的指纹一样?不应该 :tieba_087:

↓ 跳到帖子
cmpdke33
#74

这句话得放到1楼去,表达要清晰一点…上面多少楼都是因为这个误会了

preacher
preacher
#75

佬需要学习下OIDC/oauth 能获取到那些信息,而不是用这种标题来误导别人。

2个回复
waitamoment
waitamoment 楼主

好的,我改改用词,免得给别人带来麻烦,感谢提醒

TOPIC OWNER
preacher
preacher

(帖子已被作者删除)

↓ 跳到帖子
Adgg
Adgg
#76

我有一个问题,佬友真的查证过警告中说的内容跟你说的sub2api相关吗?如果还没有,希望标题先不要写的这么绝对

huahai23
#77

那没事吧,我注册的几十个了,虽然基本都没啥用就是了

waitamoment
waitamoment 楼主 ↶ @preacher
#78

好的,我改改用词,免得给别人带来麻烦,感谢提醒

1个回复
cmpdke33
cmpdke33

其实是给你自己带来麻烦,前几楼都认为你在薅呢,还是说清楚点更好

↓ 跳到帖子
TOPIC OWNER
cmpdke33
#80

其实是给你自己带来麻烦,前几楼都认为你在薅呢,还是说清楚点更好

cliproxyapi
cliproxyapi ↶ @Eric-Terminal
#81

应该是误封了我觉得,或者恰好有九个人的指纹一样?不应该 :tieba_087:

1个回复
cmpdke33
cmpdke33

如果表述没有问题,要么是恰好真的9个人指纹相同,要么就是这9个站都用了同一套防火墙之类的前置安全网关,数据都汇聚到一起了

↓ 跳到帖子
huahai23
huahai23
#82

我觉得有没有可能只是数字上的巧合:thinking:这怎么能拿到的呢指纹:thinking:

cmpdke33
#84

如果表述没有问题,要么是恰好真的9个人指纹相同,要么就是这9个站都用了同一套防火墙之类的前置安全网关,数据都汇聚到一起了

loyicnaup
loyicnaup
#85

你这标题太唬人了,而且不可能九个公益站使用同一风控吧?

kinghe
#86

你这说的这么吓人,不就等于在裸奔了?中转站可以看到这么多

1个回复
cmpdke33
cmpdke33

是的,中转站和机场不一样,机场是帮你转发,你用机场只要你要浏览的网站是HTTPS的,且你电脑里没有奇怪的CA证书,那么机场最多只能看到你要访问的是哪个SNI(也就是linux.do这一小段)。

但是中转站不同,你向中转站发送请求对于AI客户端来说,中转站就是OpenAI Anthropic,你发送完请求到中转站就已经算完成了。

中转站可以完全拿到请求头和请求体,请求体里包括所有的历史会话、图片、工具调用等等信息,然后中转站再帮你二次打包发给上游,这个上游有可能是下一个中转也有可能直接是OpenAI Anthropic,如果上游还是中转的话还会进行下一次拆包、打包、发送。

所以理论上中转站可以打包你的数据卖或者蒸馏,也可以往请求里插入恶意内容让本地模型调用rm或者read本地的密钥。

↓ 跳到帖子
cliproxyapi
cliproxyapi ↶ @HenryXiaoYang
#87

佬,我的水平有限,不是很懂哈,这个得看传入的profile吧?你贴的好像没有 :tieba_087:

1个回复
HenryXiaoYang

github链接发不出,这个就是请求上游用的client transport

↓ 跳到帖子
Seraph_Zero
Seraph_Zero
#88

你讲违法是啥意思,你在墙外讲违法?你要怕被收集信息可以自己搞,安全有保障

liuliang520500
liuliang520500
#89

我感谢中转站,我也没啥隐私不隐私,违法这个大棒真的是有点重,我们天天能享受免费的token,很知足,再说这里面都是技术出身的,能收集个啥,我们心里清楚的很,个人而言收集些零碎信息毫无意义

zulan_chen
zulan_chen ↶ @feishu
#90

在评论等地方的头像上悬浮鼠标 查看某个用户的简介,如果封禁信息是红色的才是被封了。
用户主页的简介可以自己设置,红的也不管用。

HenryXiaoYang ↶ @cliproxyapi
#91

github链接发不出,这个就是请求上游用的client transport

VicQ
VicQ
#92

看你的帖子,我也注册了一下,结果也被封禁了

cmpdke33
cmpdke33 ↶ @kinghe
#94

是的,中转站和机场不一样,机场是帮你转发,你用机场只要你要浏览的网站是HTTPS的,且你电脑里没有奇怪的CA证书,那么机场最多只能看到你要访问的是哪个SNI(也就是linux.do这一小段)。

但是中转站不同,你向中转站发送请求对于AI客户端来说,中转站就是OpenAI Anthropic,你发送完请求到中转站就已经算完成了。

中转站可以完全拿到请求头和请求体,请求体里包括所有的历史会话、图片、工具调用等等信息,然后中转站再帮你二次打包发给上游,这个上游有可能是下一个中转也有可能直接是OpenAI Anthropic,如果上游还是中转的话还会进行下一次拆包、打包、发送。

所以理论上中转站可以打包你的数据卖或者蒸馏,也可以往请求里插入恶意内容让本地模型调用rm或者read本地的密钥。

1个回复
kinghe
kinghe

有点吓人,不敢用了 :joy:,看来还得使用超能力

↓ 跳到帖子
kinghe
#95

有点吓人,不敢用了 :joy:,看来还得使用超能力

1个回复
cmpdke33
cmpdke33

这很正常,要想获取便宜和方便,那就要舍弃一些东西,能用上官方自然最好

↓ 跳到帖子
torvalds
torvalds
#97

为什么不等站长beicho回复了,还实锤般的专门发帖,楼上还那么多盖楼?越搅越乱~

1个回复
cmpdke33
cmpdke33

一开始是因为楼主的表达不行,让大家以为是一个人在同一个公益站注册了9个账号,再加上标题这么一写,所以才盖了这么多楼

↓ 跳到帖子
cmpdke33
cmpdke33 ↶ @kinghe
#98

这很正常,要想获取便宜和方便,那就要舍弃一些东西,能用上官方自然最好

cmpdke33
cmpdke33 ↶ @torvalds
#99

一开始是因为楼主的表达不行,让大家以为是一个人在同一个公益站注册了9个账号,再加上标题这么一写,所以才盖了这么多楼