HPC-AI Cloud 利用反馈接口无限刷取3美元额度
原标题:HPC-AI Cloud 刷钱
速览
该帖子揭示了HPC-AI Cloud平台的一个安全漏洞。攻击者可通过调用claimreturnreward接口,每次获取3美元额度且有效期7天。由于接口未做严格限制,用户可无限次调用实现“白嫖”。
AI 深度解读
这是什么
HPC-AI Cloud 平台的一项通过提交反馈获取奖励的机制。原帖指出,通过调用特定 API 接口,可获取 3 美元的免费额度(或等效价值),且该操作可无限次重复。
怎么领取 / 使用
根据原帖提供的 curl 命令执行:
- 获取 HPC-AI Cloud 的登录 Cookie。
- 在终端中运行以下命令,并将
<YOUR_COOKIES>替换为实际 Cookie 值:
curl -X POST 'https://www.hpc-ai.com/api/user/claimreturnreward' \
-H 'User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/149.0.0.0 Safari/537.36' \
-H 'Content-Type: application/json' \
-H 'Cookie: <YOUR_COOKIES>' \
-d '{"feedback":["Because I saw new GPUs / new features on the platform"]}'
注:帖子未说明具体的 Cookie 获取方式及账户登录步骤。
限制与注意
- 额度与有效期:每次操作获得 3 美元额度,有效期为 7 天。
- 频率限制:原帖声称可“无限刷”,但 API 接口是否存在频率限制(Rate Limit)或账户风控机制,帖子未说明。
- 账号风险:
- 原帖建议“别改等级”,暗示修改账户状态可能触发风控。
- 此类利用 API 漏洞或机制刷取额度的行为,存在被平台识别为滥用并导致封号的风险。
- 其他:原帖作者表示不回复私信。
值不值得
- 收益:每次 3 美元,若可无限次执行,理论收益较高。
- 成本:仅需执行一次
curl命令,技术门槛低。 - 风险:主要风险在于账号被封禁或额度被平台追回。鉴于原帖未提供长期稳定性的验证,建议谨慎评估账号价值后操作。
查看原文 →linux.do
