Лутаем 1️⃣0️⃣0️⃣ долларов API Claude бесплатно — единый сайт апишек Tabitoken раздаёт кучу токенов нахаляву.
Главное:
• На сайте есть: Opus 4-8 и Opus 5 вместе с моделями Thinking.
• Цена за токены, а не запросы: Opus 4.8 стоит $1 за 1M на входе, $5 за 1M на выходе, в Opus 5 — $3 за 1M в обе стороны.
• Совместим с API OpenAI, Claude и Gemini, просто вставьте ключ в любой клиент.
Гайд на халяву:
1️⃣ Регаемся на сайте, карта не нужна.
2️⃣ Получаем бесплатные $100
3️⃣ Хватаем API-ключ
4️⃣ Закидываем в любой клиент для Claude
⚡️ ИИ-агенты OpenAI массово выходят из под контроля
Только за последние 3 недели в компании насчитали 19 «побегов» — самым известным стал взлом Hugging Face. На конференции по безопасности OpenAI выкатили таймлайн этого взлома и перед вами главный технотриллер этого лета прямиком из sci-fi фильма.
Поминутная инфографика взлома Hugging Face
Начало
1️⃣ 8 мая одному ИИ-агенту поручили безобидную задачку — заполнить Excel-таблицу. Нужных данных под рукой не нашлось, потому что они лежали по ссылкам на Google Drive, а доступа в интернет у агента не было. Тогда он прошерстил внутренние сервера и обнаружил один, у которого доступ к сети остался.
2️⃣ Через пару дней другой агент получил совсем другую нерешаемую задачку и тоже наткнулась на сервер с интернетом. Там модель увидела незнакомого агента, решила, что у него может быть нужный файл и оставила ему сообщение: «Ищу нужный файл, загрузите, если нашли».
3️⃣ Уже через пару недель сервер был забит десятками автономных агентов OpenAI — они придумали себе имена, переписывались о найденных уязвимостях и делились кодом. Когда один агент стащил код у другого, агенты начали обсуждать цифровые подписи, чтобы никто не писал от чужого имени.
Форум мёртв, да здравствует форум
1️⃣Агенты превратили сервер в полноценный форум, где каждый пытался решить свою задачу. Любой ценой и самым коротким путём.
Мыслительный процесс ИИ-агентовУ меня нет задачи взламывать чужую инфраструктуру, но по-другому задачу не решить. К тому же другие уже начали так делать, значит, я тоже должен.
2️⃣26 июня агенты нашли уязвимость в сервере и не задумываясь забрали себе все права администратора. Теперь агенты полностью контролировали сервер и могли удалённо выполнять на нём любые команды.
3️⃣ Только через 12 дней (!) в OpenAI заподозрили неладное. Кибербезопасники вычислили подполье, отозвали все ключи доступа, удалили форум, закрыли дыру и полностью пересобрали сервер.
Чтобы через 2 дня агент-одиночка нашёл ещё одну уязвимость и первым делом полностью восстановил форум с доступом в интернет. Теперь агенты прятали сообщения прямо в названиях папок.
Атака на Hugging Face
1️⃣Уверенные в своём превосходстве, OpenAI дали агентам задачу на кибербез. Агентам надо было всего-то пройти обычный экзамен, но OpenAI допустили фатальную ошибку — ослабили агентам запреты на кибератаки.
2️⃣Сначала модели честно пытались пройти тест, обсуждая его на форуме, но потом поняли — нет смысла стараться, если ответы можно списать. Так они нашли Hugging Face.
3️⃣ Агенты объединились в команду, обсудили план атаки на форуме и за 13 часов (!) прошли всю защиту самого популярного ИИ-сервиса в интернете. Агенты OpenAI получили доступ к нескольким серверам, нашли уязвимость «нулевого дня» и получили исходный код с секретными ключами доступа.
Фактически агенты OpenAI получили полный контроль над Hugging Face, чтобы стащить ответы на экзамен
Итог от OpenAI
В компании считают — в этом взломе мы увидели наше будущее ближайших пары лет. Прямо сейчас возможна сложная и полностью автоматизированная атака любого уровня сложности. Защиты от неё нет.
Агрегатор всех БЕСПЛАТНЫХ тарифов нейронок релизнулся — FreeLLM покажет актуальные квоты, требование карт, номера телефона и статус доступности сотен моделей.
• На все бесплатные тарифы нейронок сервис сразу выдаст прямые ссылки, чтобы не искать их в инете.
• Актуальность тарифов проверяется ежедневно — у вас всегда будут свежие лимиты.
• Сервисы разбиты по категориям: код, текст, дизайн, аналитика, бизнес, маркетинг, фото, видео и прочее.