羊毛!Chatgpt K12账号出现bug,中转价格低至1亿token2毛钱
K12 教师空间又出事了。这次是 Bug Team 的最新力作,时间点刚好卡在疯狂星期四。熟悉的朋友应该已经猜到了,说白了,K12 教师空间就是 Bug Team 另外一种业务模式的延伸,跟常规空间一样,有管理员,有普通用户。

也有邀请和被邀请的功能。但真正让人目瞪口呆的是,OpenAI 的后端权限接口居然没有鉴权——允许非受邀用户主动加入 K12 教师空间,然后直接拥有不需要管理员审批的权限。你说像话吗?唯一的前置条件是使用同一个域名邮箱,这大概就是他们仅存的一点点安全底线,毕竟默认学校都有规范域名。
这段时间,中转站之所以能维持在极低的倍率,主要有两个来源。一是已经下架的低价 Pro 名额在横行,用户能刷好几个 5H 额度,甚至还有重置卡加持。二就是上面说的这个 K12 空间漏洞。
但事情总会暴露。这次是因为有人直接买了 K12 子号,结果内部信息被爆了出来,连锁反应随即展开:
卖 K12 子号的渠道纷纷停止交易
Outlook 邮箱一夜之间被买空
Gmail 堪称最舒服的选择
行情有多夸张?目前 GPT 中转渠道的价格已经低至 1 亿 token 2 毛钱。
不过从目前的情况来看,这波热度应该已经走向尾声了。公开渠道几乎找不到任何关于这个漏洞的系统描述,核心信息全在圈内流转。很多空间要么加入失败,要么看起来成功但实际无法使用。新空间虽然还能操作,但估计周末之后就会被彻底拉闸。还想试的朋友只能自己去扒那些还没被波及的教育 K12 的 workspace ID。
经此一役,OpenAI 官方肯定会全面收紧 K12 空间的安全策略。说实话,一时半会也说不清到底该怪谁。放眼望去,好像谁都是受害者。OpenAI 用 AI 写代码,漏洞一个接一个,还是建议换个审核流程,别老放这种弱智 Bug 出来。
建议各位也别再折腾这玩意儿了。该玩的已经差不多玩到头了。
声明:本文仅梳理 K12 Bug 的始末,观察整个产业的情况,不涉及任何漏洞的传播。不提倡、不建议大家使用该方法。