网友声称“破解”估值200亿的AI神器,官方紧急回应:住手
-
资源大全:关键词列表你要找的资源都在这里了 -
长网页截图利器日期时间戳链接二维码网络取证软件批量长网页截图 -
长网页截图如何保留包含浏览器网址标题滚动条外观样式 优爱酷 -
【教程】如何使用定时截屏多个区域OCR为Excel表格? 优爱酷批量图像文字表格识别系统OCR -
让图片截图返祖,让图片PDF重生:图片PDF批量转换双层PDF、Word、PPT、Html离线OCR翻译优爱酷办公工具箱视频教程 -
【多区域截屏拼接!】优爱酷定时多区截图屏自动发送工具 原创软件 -
具备OCR识别、条件判断、网页截图等能力的 RPA‼️优爱酷机器人流程自动化RPA软件原创软件!
01
引言
源于一位网友在X平台发布的一则动态。该用户在使用Perplexity Computer时,出于对系统底层逻辑的好奇,对其运行的沙箱环境进行了一番探索。
通过简单的指令,该用户在沙箱的环境变量以及.npmrc配置文件中,成功定位到了调用AI模型的API地址和令牌。更令其惊讶的是,将这一令牌提取出来并配置到其他第三方软件中后,竟然能够成功调用Claude Code等模型服务。

02
正文
面对舆论发酵,Perplexity迅速做出了反应——撤销了该网友公开的API令牌。然而,官方此举的原因并非如外界猜测的那样是为了防止“额度被盗用”,而是基于一套完全不同的逻辑。
Perplexity方面解释称,网友提取出的令牌并非公司的“主控密钥”,而是一个归属于该用户自身的“短期会话令牌”。Perplexity Computer的架构设计为每位用户的每个会话都生成独立的计费凭证。这意味着,网友在外调用该令牌所产生的费用,最终依然会计入他自己的账单,而非由Perplexity买单。
至于为何当时未在账单中看到扣费,原因是Perplexity采用的是异步计费机制。费用信息存在延迟(可能超过18小时),并不会实时显示。官方强调,撤销令牌纯粹是为了保护用户。若该令牌落入黑客手中,可能会导致用户产生难以控制的巨额账单。此外,该令牌本就设计为会话级使用,会话结束后即会被自动销毁。
尽管官方的解释澄清了“安全漏洞”的误读,但这一事件也暴露了当前AI代理技术在安全设计上的潜在风险。
有网友指出,虽然令牌属于用户且会过期,但将其明文暴露在沙箱环境变量中,依然存在安全隐患。在AI时代,提示词注入(Prompt Injection)是一种已知的攻击手段。如果黑客构造恶意网页或指令,诱导Perplexity Computer执行代码,从而窃取这个环境变量中的令牌,用户依然面临财务风险。
高阅读 高赞文章:
-
实战!TrollStore巨魔2应用商店喂饭式手把手安装教程,小白必看苹果iPhone手机支持iOS15.5~16.6.1巨详细
-
《优爱酷玩转直播》无线视频解决方案№3:手机变电脑4K高清摄像头 OBS Studio 直播不用购买采集卡免转接头安卓版无水印
-
《玩转无线投屏》连载№2:轻松地在PC上操作手机,支持所有品牌的Android手机,WiFi和USB连接,多点触控,共享剪贴板等
-
【聪明人必备利器】长网页批量截图神器.#优爱酷独家发布# 长文章、长微博效率工具,网站平面设计美工得力助手——欲善其事、先利其器
-
《人工智能AIGC系列》№8:免费开源数字人可本地运行:数字分身软件+模型+视频合成+声音克隆 AIGCPANEL懒人包资源链接
(↑向上滑动查看更多)
03
资源获取

获
取
点头像 发消息 得资源
消息关键词在这里:
🔗:http://www.UiCool.cn
点👍赞、点
转发、点
推荐、点💬评论支持,
点击「关注」加星标⭐ 新消息早知道、感谢!
优爱酷——更优 更爱 更酷 ~
夜雨聆风






