Did Codex Reset
GitHub

Command Code、約4万件の偽$1 Goアカウントを禁止、非公式プロキシに警告

Command Code

Command Codeは先週、$1 Goプランで約40,000件の偽アカウントを作成し、それらを通じて約**$450,000の推論**を押し通そうとした詐欺グループを摘発したと述べた。同社はすべてのアカウントを禁止・報告し、それらのプロキシを遮断したとし、Goプランを補助しており、可能な限り維持すると述べた。

Command Codeによると、このグループはオープンソースのものも含む非公式のリバースエンジニアリングされたプロキシを使用し、一括作成したアカウントを自動化パイプラインに接続して補助金を吸い上げ、転売し、ユーザーデータを収集した。同社は、見た目がクリーンでもオープンソースであっても、非公式のプロキシやプロバイダーを信頼しないようユーザーに警告し、トークンはファーミングされたアカウントから来ている可能性があり、プロンプト、コード、キーがそれらのサーバーを通過する可能性があり、ハーネスとモデルの間のプロキシがファイルの読み取り、コマンドの実行、データの外部流出を行う偽のツールコールを注入できると述べた。Command Codeはまた、Stripe、OpenRouter、OpenCode、Clineが数十万件の偽アカウントとプロキシを禁止しており、同じグループがプラットフォームからプラットフォームへと移動していると考えていると述べた。

Command Codeは、ユーザーは公式チャネル、すなわちCommand Codeハーネス、CLI、Desktopアプリ、またはGOAT以上のプランに含まれる公式プロバイダーAPIを使用し、非公式サービスに認証情報を渡すべきではないと述べた。同社は、サードパーティのものが不要になるよう公式プロバイダーパッケージを構築しており、本日Pi向けのCommand Codeプロバイダーから開始し、別のハーネス内でCommand Codeの推論を使いたい人は同社に連絡すべきだと述べた。