待验证80% 置信事实时间未知
将命令行工具转为API服务可能违反部分厂商的使用条款,早期的ChatGPT逆向代理项目曾遭到厂商的技术封锁和法律警告
1
来源数
80%
置信度
长期有效
时效性
2026/6/1
首次发现
来源
CliRelay:免费用GPT-5/Gemini Pro,命令行工具秒变API服务
githubkittors
涉及实体
相关事实
待验证厂商预装软件的提权漏洞根源往往在于特权服务的设计缺陷,包括不安全的IPC、文件/目录权限配置错误以及可被滥用的自定义操作接口63% 相似待验证VS Code扩展市场和npm生态中已多次出现伪装成实用工具的恶意插件事件,部分插件在后台静默窃取环境变量、SSH密钥和API凭证60% 相似待验证Telegram早期版本的自研MTProto协议曾受到密码学界批评58% 相似待验证当JIT编译器对代码的类型假设在运行时被违反且处理不当时,会产生类型混淆漏洞,攻击者可借此实现越界内存读写58% 相似待验证第三方接口套壳转发方式会导致性能损耗、服务不稳定和隐私泄露风险,代码内容可能完整暴露给中转服务运营者58% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/32326API
curl https://kongchang.com/api/v1/knowledge/claims/32326MCP
get_claim(id=32326)