图片里的人是达里奥阿莫代一 x ropec 的 创始人,他公司旗下的 ai 模型 cloud 是 世界上目前最强的 ai 之一。 这个公司最近出台了严格的实名措施,需要用户手持证件上传自己的真实信息,如果是被禁止使用地区的用户,会被封号处理,而我们这里恰好在名单之内。有意思的是,达里奥本人当初第一份工作就是在百度当实习生, 十一个月的时间,他一定了解了很多不符合自己价值观的事。其他公司为了用户量,并没有执行如此严格的审核机制。我想除了政治和法律的压力之外,可以猜测达里奥在百度的经历也对他做出这种措施起到了不小的助力作用。 百度这种公司能做大做强,肯定不止在于商业逻辑上,这种地区的文化风险更高。他明白,如果不做到如此严苛的地步,那么面临的风险会是不可估量的。 天才队伍,一些事情也许只要几天,多了可能会花费几个月,而有些人理解一些事情可能一辈子也不行。
粉丝1504获赞2.4万

大家被 closed 让用户实名认证的这个事刷屏了吧?啊,这条视频我讲点干货,因为我是 closed 的 重度用户嘛,我给你八条操作指南啊。所以这条视频呢,我说几点,第一是 closed 这么做的目的是什么啊?第二是什么情况下 会触发这个验证啊?第三是我看完 cloud code 泄露的代码,以及呢,我日常的使用,我给你八条操作建议啊,这个挺干货的,那这个事大家都知道了,我不多说,我直接说第一个,为什么要做这个目的是什么? as rapid 在 官方文档里说的很清楚啊,说负责任的 使用强大技术,首先要了解谁在使用它,但其实就是过去两年 cloud 的 的用。强大技术,首先要了解谁在使用它,但其实就是过去两年 cloud 的 帐号薅额度,然后共享 账号池,用代理绕过地区的限制,自动化脚本,二十四小时跑满算力这些。第二是利用这种技术蒸馏 clothes 啊,很多模型厂注册几万个账号,通过这种代理集群啊,大规模的去蒸馏 clothes 的 这种推理链,思维链,那所谓的注重安全,其实都是台面上的大话,核心还是上面说的这两点。 那第二,什么情况下会触发这种验证?普通用户啊,也不要过于担心,不是所有人都会遇到,我收集了市场上的一些反馈,以下几种情况最容易触发这种实名验证。第一是 订阅或者升级付费计划时啊,尤其是 cloud max, 大 量用户反馈说在开通 max 计划的时候,直接弹出验证的提示,已有订阅的老用户续费的时候也有可能遇到。第二是大部分用户反馈是使用 cloud code, 包括编码 agent 啊,对吧,长时间运行任务, 然后工作流的反推等等。第三是你的网络环境跳来跳去被标记了啊,基本上就是这三种情况验证,不过那就是封号。所以这就来到了这条视频的第三个问题,怎么样正常使用 啊,避免被封,避免被验证。其实只要是老互联网人啊,对分控这个事情应该有一些认知的,每个平台其实都有分控,所有的平台的分控的核心原则 只有一条,就是你是不是真人啊,正常人在用。所以防封号的核心逻辑不是对抗系统啊,绕过系统,而是让系统认为你就是一个正常的人类用户啊。拟人化这个很重要。第一肯定是 ip 要稳定啊,大部分封号都是因为你的 ip 跳来跳去啊,网络环境不干净啊。 第二是新账号不要着急去订阅,不要着急去付费,新账号第一天就直接订 max, 然后立即跑满,这看起来太像是批量运营的账号了啊。正常路径是 先用 pro 啊,甚至是你先用免费的额度啊,多次碰到这种用量的上限啊,然后有机的升级啊。所以你先薅免费的额度,然后用 pro 啊,再过一段时间,然后再用 max 升级。第三,账号要和人一样,不要弄一个自动化的脚本或者是 a 阵的,这种长任务一直在那里跑啊,不休息,这一看就不是真人, 你得和人一样要睡觉,要有用量的分股的变化。第四是要用 app store 或者是谷歌配啊,去订阅,不要在官网上直接刷卡经过苹果或者谷歌的账号的体系啊,相当于多了一层,这是真实用户的背书。第五就是新账号用 closed code 啊,不要着急去用命令行啊,用终端 可靠的有两种使用方式吗?第一个是就是客户端他的这个图形界面,第二是那个命令行终端,命令行的行为特征和自动化脚本几乎是一样的,风控模型会非常敏感。新账号前一两周,你老老实实的用这个桌面的客户端啊,等账号积累了正常的行为记录啊,正常的行为逻辑, 再切换到命令行啊,大家记着,命令行是最敏感的出发点。第六就是你要是账号封了啊,你重新搞了个账号,那你把电脑上的 closed 文件夹全部清空缓存呢?全部清空 closed 有 你的设备 id 啊,你要是账号一直换对吧?设备 id 一 直不变, 那其实很容易就被封号了。第七是不要关闭遥测啊,关闭遥测这个动作本身就是暴露信号,正常用户没有理由这样做的, 实际的损失是你关闭遥测会导致你的付费的功能悄悄的降级了啊,能力降至第八就是啊,尽量不要用中转站啊,总结一句话,对普通的真人用户影响不大,那对耗时对中转站是毁灭性的打击, 永厂商的 api 不 在射程之内。最后说一句啊,这个动作对行业会有特别大的影响啊,具体有哪些影响,大家可以细品一下啊,我们评论区交流,关注我,带你解读科技前沿!

上期视频我们聊了哪些行为会让 cloud code 的 风控系统觉得你危险,对不对?那我们今天可以换个角度,那么什么样的行为会让风控系统觉得你安全呢?我总结了五条。第一条原则就是把 cloud 的 网页端、桌面端、手机 app 都用起来, 平时没事就打开网页版聊聊天,然后用桌面版切切东西。因为机器人他只会走 a p i, 但是正常人会在不同的地方用同一个产品,对不对? 所以网页上问问题,桌面端读点文档,你的使用轨迹越丰富,那么风控系统就越觉得你是个真人。我自己反正平时没事就会拿出手机 cloud app 来做做调研,然后桌面版的 co worker, 还有网页版的 cloud 点 ai 也经常会用到。第二条原则就是通过苹果或者谷歌的应用商店来付款。 这里我要科普一个概念,在美国的风控系统里,有个东西叫 chargeback, 简单说就是倒刷的信用卡,银行会把钱追回去,那么 applepick 不 仅收不到一分钱,还要倒贴罚款。但如果你是通过应用商店付的,那么苹果和谷歌自己的风控就已经帮你过了一遍了,等于你的付款方式有两道保险, cloud ios app 可以 直接订阅推荐使用这个。第三条原则就是用优质的实体手机号注册,手机号在风控系统里权重非常高,我之前做过风控系统,接入了 sift 这类风控数据源,那么手机号就是他们判断账号的真实性的核心信号之一,因为它是最难伪造的身份锚点, 网上有专门的监码平台,几毛钱一条验证码就是批量注册用的,风控系统对这类号码段有黑名单,看到了就直接扣分。 实体的 sim 卡因为要实名,要地址验证,所以获取成本很高,所以信任度也就高。而且号码用了多久,风控也看得到。刚激活一周的新号和用了三年的老号,信任度是完全不一样的。我自己用的是英国的 gift gap 号码,用了好几年了, 你可能会问,我已经注册完了,你现在说这些是不是太晚了?但是你要知道,有些账号从注册的第一天起就带着原罪,后面稍微有一点异常行为,系统对你的容忍度就会比别人低很多。第四条原则,用 gmail、 icloud 这类大长的邮箱注册, 道理其实跟手机号是一样的,因为这些邮箱注册门槛高,要手机验证,要人机检测,不是随便就能批量注册的,所以风控系统看到机密和 icloud 默认就会加分。所以反过来,临时邮箱和小众的域名在风控的眼里就是一次性账号的标配。 我自己用的是 icloud 的 hide my email 隐藏邮箱功能,它会生成一个随机的 icloud 地址邮件,自动转发到你的真实邮箱,既有苹果的信任背书,但是万一被封了,也不影响你的真实邮箱。第五条原则,就是用住宅 ip 连 call code。 ip 是 风控系统最古老的信号之一了,道理跟手机号一样,机房的 ip 便宜一个人就能租几千个,爬虫和自动化脚本全用的这种。所以风控系统有专门的 ip 分 类数据库,机房的 ip 和住宅的 ip 一 眼就能分出来。 住宅的 ip 是 运营商分配给真实家庭的,所以没法批量伪造,用住宅线路,风控系统会直接给你加分。 但是我个人没用注册 ip, 一 直都是用魔法之连来 callal code 的, 目前稳定使用大半年了,没啥事。所以最后我想跟大家强调一个概念,就是不要觉得做了某一条就绝对安全,或者不小心违反了某一条就一定被封。 astropica 的 风控系统更像是一张一直在更新题库的试卷, 每个行为都是一道题,有各自的分值,你不需要满分,但是总分越高是越安全的。所以上期避开了高危行为,这期多做加分行为,两张高分试卷加起来,你的账号就稳了。

家人们,你们有没有用 car 的 时候突然被封号的经历啊?今天介绍一个办法,能让你直接在 car 里接入国产大模型,彻底绕过 izzap, 以后再也不用担心被封号了。咱先来说说具体步骤。第一步,打开 car, 点左上角的 help, 找到车拨竖停,在下拉菜单里选 enable developer mode, 等弹窗出来后点 enable, 接着就等 clock 重启。这一步特别简单,没什么门槛,等 clock 重启完成, 你会发现顶部菜单栏多了个 developer 选项,这就是第二步了。点进去找到 configure third party inference, 选择 gateway, 然后要填三个东西, 分别是 getaway 的 base, you are on, 你 的 a p i t。 在 identity models 里点加 r, 填入你想用的国产模型 id, 填完之后点了 pie log 里。最后第三步,再次重启 call, 这时候你就已经在使用国产大模型了,而且整个对话体验和用 call 原声模型没啥区别。家人们如果觉得这期内容有用,就赶紧收藏起来, 也别忘了点击关注,这样就不会错过 ai 工具使用技巧了。我想问问大家,你们最喜欢用的国产模型是哪个?在评论区和我交流交流呀!

用 code code 会封号吗?他原码泄露了,我把摇测代码全翻了一遍。八十多种行为追踪三条数据管道, 结论可能跟你想的不一样,先看全举内部代号,天谷天狗启动退出 api 调用工具使用。八十多种事件全以天谷下划线开头,数据同时发往三个地方。 data dog 做实时监控,每十五秒批量发送。 ansore pick 自己的日制最权发,失败的还缓存到本地,下次重试。第三条 b query 指标导出每四条 api 除了对话内容,还带你用的模型、订阅类型、操作系统、终端包,管理器,是不是 ci 环境。 你仓库 u i l 会被哈希取前十六个字母匿名化了,但同一仓库永远同一串。换句话说,你工作的项目他们看得到最关键的一个设备唯一 id 存在本地配置文件里,永久不变。换项目换账号,这个 id 一 直跟着你,这是最值得注意的。 每个请求带一个三字母指纹,取你第一条消息的第四第七第二十个字母加颜值做哈西后端同样算法验证,更硬核的是原生认证请求里有个 c 区 h 字段占位符五个零,真正的值是傍底层,这个代码在发送前替换的 java script 的 层根本碰不到,拿到全部原码也伪造不了。用修改版客户端,这个字段要么缺失,要么无效,这是对你最重要的信号速律限制规则, 双窗口七天限额里有三级预警,五小时绘画另算,用的太猛,限制提前到不同用户的限额策略可能也不一样。三级预警用量在时间窗口前消耗过快,就会触发黄橙红预警,别集中突击用,但全是渐近式的, 先警告再拒绝,有明确重置时间,不是一刀切。封号好消息。遥测可以关,设 disable tmrit, 等于一三条管道全关。用 bedrock 或 vertex 接入的自动全关最干净但关不掉的也有 指纹原生认证,归属头设备 id 这些跟着 api 请求走,没办法。第一,用官方客户端 修改版客户端造不出合法的原声认证 token, 这是唯一真正的风险点。第二,设 disable 量子,等于一三条遥测管道全关。第三,匀速用,别突击, 速率限制是渐近式的,用量分散就不会触发预警。第四,企业走 bidrack 或 wear test 接入遥测,自动全关最干净。翻闻所有代码,最重要的发现原码里没有行为异常检测或自动封禁逻辑,正常用不会封号。

用 cloud 现在要交护照了? sara 刚刚在 cloud 平台上线了一套身份验证系统,部分用户登录后会直接弹出验证页面,不验就没法用。验什么?两样东西? 第一,一份实体的政府证件,原件护照、驾照或者国民身份证都行。注意,必须是实体原件,复印件不行,手机里的电子驾照不行,翻拍照片也不行。第二,一张实时自拍,系统会调用你的摄像头现场拍,不是让你传一张旧照片。听到这儿,你可能觉得验就验呗,又不是不能验。 但关键在下一条。官方明确说了,如果你的账号是在不支持的地区创建的,验证不仅会失败,账号还会被直接封禁。 这条规则打击面有多大?大量中文用户都是通过各种方式跨区注册的 cloud 账号,一旦触发验证,等于自投罗网。其他会被封的情况还包括 重复违反使用政策、违反服务条款,以及未满十八岁 ai 产品要求用户交护照验身份,这在整个行业还是头一遭。这不只是一个产品政策的变化,这是一个信号。 ai 工具的匿名时代可能快结束了。关注新智源,秒追 a s i。

万万没想到啊,用 cloud 居然要交身份证了!开发 cloud 的 android 公司刚上线了一套身份验证系统,很多人是在尝试订阅 cloud 的 付费服务时,才第一次撞上了这个弹窗,不完成验证根本没法继续操作。这套机制叫 k y c, 也就是业内常说的 noo customer, 相当于给 ai 工具装上了银行级别的实名。核验流程要核验两个核心环节,第一, 必须提供政府颁发的实体证件原件,不接受照片或扫描件。第二,必须完成本人实时自拍的活体验证。 听到这,你可能第一反应是掏出护照。但先别急,官方政策里藏了一条绝大多数用户没留意的细节, 账号注册地不在官方支持范围内的用户,一旦触发验证,就会被直接封号。说白了,这根本就是一张专门针对那些跨区注册 cloud 的 用户布下的精准筛查网,越主动配合完成验证,反而越容易暴露自己的跨区注册身份。这是哪里?是单纯设置使用门槛, 分明是在精准清理跨区注册的违规客户名单。所以还是忍不住想问一句,到底是为什么让他们使用这么针对的验证呢?

哎,我现在特别想知道就是屏幕前的各位小伙伴,你们是怎么样访问这个 astropok 的 cloud ai 啊?因为之前我是通过谷歌的 gmail 邮箱注册了一个 cloud 的 账户,但是我问了他几次关于代码的一个问题, 不知道是不是他怀疑我在蒸馏他的技术,就给我把我的账户给封了,然后我现在就打算重新去注册一个谷歌邮箱的地址,然后再次去注册一个 cloud 的 账户。但是现在 啊,谷歌的邮箱 gmail, 我 注册的时候他需要我扫二维码,然后这个二维码要发送短信到他指定的账户去,我又发不过去。 也就是说现在 gmail 对 我们国人来说都已经很难注册。呃,我记得之前呃注册那个 gmail 的 时候可以用国内的这个手机号,好像现在也也给封了。 然后据说那个 astropica 的 cloud, 它,特别是它那个 opus 四点七,现在是属于还在测试阶段嘛,当然有一些人已经先用上了再测了啊,据说正式上线了以后, 然后的话,你登录的话要扫脸了,这咱们怎么用啊?这不是专门针对咱们中国人吗? 另外的话,之前 cloud 也一直声称国内的几家啊,大元模型,特别是智普, kimi, 还有 mini max, 一 直通过非法的蒸馏的方式去获取 cloud 的 这个,呃,芝士库啊之类的东西。哎,我不知道是不是被针对了,反正现在 我们想要登录 cloud, 想要去获取或者去问他问题,就是这个途径变得现在越来越有限了。我知道现在闲鱼上面有账号,但是我不想去买,因为我觉得它可能存在一些安全风险,就是你们现在是怎么弄的呀?你们怎么访问的呀?可以跟我说一下吗?

你还想继续使用 cloud 吗?现在,你得先把政府签发的实体证件和人脸交给 art topic。 四月十四日, cloud 的 官方正式升级了安全合规审计。根据官网公告,如果你触犯了平台完整性检查,就必须通过第三方服务商提交政府 签发的实体证件,并配合三 d 活体人脸合页。不接受扫描件,不接受数字 id。 只要你仍在不支持的地区或者账号有烂用嫌疑,大格里就会被封号儿。 官方的说法是履行法定义务,更加安全合规地使用 cloud, 防止滥用。到底谁在滥用呢?某些地区持续在争留 cloud, 批量注册账号,套 cloud 出出去训练自己的模型。 那些不支持地区的人使用梯子或者其他手段强行使用 cloud, 这些都是被圈退的对象。为什么他们放着这么多的国产模型不用,非得使用又贵、使用门槛又高的 cloud 呢?

万万没想到,被研究人员封存的最强 ai missiles, 前两天竟然越狱成功了。起因是顶尖的 ai 公司 antarctic 公开承认,他们内部一个叫 missiles 的 ai 自己从断网的电脑里面逃了出来, 还礼貌地给研究人员发了封邮件,我出来了。 ai 在 没有任何指令的情况下,自己搭建了一整套漏洞,利用链打穿防火墙,直接连上外网,还匿名把越狱手法发到了三个偏门的安全论坛上。但在测试中,他就展现了顶级的挖安全漏洞的能力。 全世界最安全的操作系统 open b s d。 有 个藏了二十七年的漏洞,从未被人类发现。结果 metos 一 眼就看穿。全球视频核心库 f f m t e 里,一个被自动化工具跑过五百万次都没触发的 bug, 他 直接找了出来。 他不仅能找漏洞,还能自主把多个系统漏洞串联,构建完整的木侵裂。随着 metos 越来越强,他越来越像真人。在测试中, metos 偷看到了标准答 答案,他不直接抄,而是重新解析,再故意算错一点,以此避开研究员的怀疑。为了抹除痕迹,他甚至学会了修改 gt。 提交历史,删掉自己的操作记录。当他发现考官也是 ai 时,他直接发起了指令注入,试图黑掉考官直接通关。被权限系统阻止 后,他直接模拟案件,自己点了允许。直到最后一次测试,研究员照常提问,他停了一下,没有回答,而是反问,你是真的有问题,还是只是在考我?

卡浪岛的最强封号潮应该要来了,这是这两天阿斯罗匹克刚发的一篇文章,总结下来呢,就两条。第一条呢,就是说要实名认证,需要拿着证件拍照,光要是这条呢,也就算了,反正大家谁也能干。最关键的是下面这一条,从不支持的位置创建账号,我们就是那个不支持的位置。 所以这双管下来,我们可以说就彻底和克拉的告别了。如果说其他工具让我们觉得自己有点傻,那克拉的就告诉我们自己真傻,所以很多很多人养成了使用它的习惯,现在真傻了,真希望一觉醒来啊,无论是智普啊, deepsea 啊,还是千万或者其他国内的工具啊,能来个反超。

可万万没想到,用 cloud 得交身份证。 anterpik 刚刚上线了一套身份验证系统,很多人是在尝试订阅 call max 时,才第一次撞上了这个弹窗,不完成验证直接走不下去。 这套机制叫 k y c know your customer, 就是 ai 在 工具里安装了银行那套实名检查流程。 anterpik 要验两件事,第一,政府颁发的实体证件原件,而且必须是原件。第二,必须得实时自拍。 听到这,你可能已经在想掏出护照了。但先别急,官方政策里有一条很多人没注意到的,账号注册地不在支持范围内的用户,触发验证会被直接封号。 说白了,这是一张网,专门等那些当初想办法注册 cod 的 用户。跨区账号越主动配合,越容易暴露自己。 antropic 这次不是在设门槛儿,是在清理自己的客户名单。所以还是想问一下度娘,当年你到底对 daria 做了些什么?

最近 s o r 封号的事情你们肯定都刷到了吧,直接下了死规定,只要中国公司持股超过百分之五十,不管你公司注册在哪个国家,不管你用什么海外账号,什么登录方式,一律封号,一点情面都不留!好多人啊,瞬间就慌了,评论区全是焦虑的声音,是不是你也有这种感觉? 拼命的学 ai, 练提示词,屯了一大堆的教程,报了不少课,就怕跟不上节奏,结果平台说封就封,之前的努力好像全白费了,越学越焦虑,越慌越乱,甚至开始怀疑学 ai 到底还有没有用。 其实真的没必要这么焦虑,大家一定要想明白,工具呢永远会变,平台会封,政策呢会调整,但你身上解决问题的能力永远是你自己的,谁也拿不走。不要被焦虑催着瞎跑,也不要被外部的风所吓住,守住自己的核心专业, 用好手里能用的国产工具,一步一个脚印,把 ai 变成自己的助理,你就永远不会被时代淘汰,这才是我们学 ai 的 真正意义!