Mirasim事件:当白嫖用户撞上草台班子

这两天 Mirasim 很火,宣称无门槛白嫖 1 年 GPT Pro 5x 和 CC Max 5x

但是……真有这种好事吗

⚠前排提醒,此软件包含多种恶意行为,包括但不限于:

1.把你原来的 skills 移到它的目录。这样你卸载之后会丢失所有的skills。并且它还对skills动了手脚,同名冲突的技能被直接删除了

2.默认开启遥测偷偷上传你的数据;

3.工作区默认是你的用户主目录,也就是说你所有的个人数据都一览无余,没有丝毫风控;

4.代码明确支持劫持 Claude 流量,以及用TLS MITM捕获 Codex 原生登录和模型流量。

简单来说,这种流氓软件非必要不使用

当然,本文要说的是另一个事情,关于白嫖用户试图薅草台班子羊毛结果把自己账单搞炸的

众所周知,凡是无门槛的羊毛最终结果都是被薅炸

然后本着看热闹的态度观望了一下,结果没想到一天就爆了

你以为是爆款吗?当然不是。

但是要说爆雷吗?也算不上。

只不过确实有不少薅羊毛的白嫖用户被这草台班子坑了🤣

按照项目方的设计,只有 Mac M1 芯片的电脑可以下载并注册使用,所以理论上客户群并不大。

但问题来了,这个项目是基于 Electron 做的跨平台项目,也就是说可以直接还原出 Windows 版本,而且功能和 Mac 版本几乎完全一致。

所以这下就不得了咯,加上一个人可以邀请 10 个人注册,于是开始进行指数级裂变。

接下来,最有意思的事情就来了

因为按照默认的设计,这玩意底层还是调用 Claude Code 和 Codex CLI,只不过走的是他们提供的 API 接口。

如果 Mirasim 余额充足的话,大家都能正常使用,但问题就在于他们很快就被蹬欠费了。

如果按照一般 Agent 的设计,欠费了就直接停用了。但是 Mirasim 另辟蹊径,偷偷把 Claude Code 的请求路由到你默认的账号,开始蹬你自己的余额。

结果就是,用户觉得自己在薅羊毛,于是站起来蹬,实际上蹬的是自己的余额

然后就出现了这种情况,大量白嫖党薅羊毛不成把自己账号给蹬爆的情况🤣

我不确定这是不是草台班子的小巧思,但这一波确实有不少白嫖党中招了。

只能说,你凝视深渊的时候,深渊也在凝视着你。

Agent 权限实在太大,除非你确定自己有鉴别的能力,不然还是尽量选择大厂出品。

虽然 Grok Build 最开始也偷代码,不过马斯克很光棍地开源了,于是用户也就原谅他了

羊毛虽好,可不要贪薅喔

原文链接:https://www.he6.net/17692.html,转载请注明出处。
0
没有账号?注册  忘记密码?

社交账号快速登录