@Lonely__MH: 我靠!这就是国家队的实力吗? 广东移动 Token Plan 震撼发布: 坚决摒弃 HTTPS 这种“繁文缛节”,坚持走 HTTP 明文传输的复古路线。 你的 API Key 不是你一个人的,是属于整个互联网的。 国家队的格局果然大,我学…
摘要
Guangdong Mobile's Token Plan abandons HTTPS for HTTP, transmitting API keys in plaintext, sparking security concerns.
查看缓存全文
缓存时间: 2026/04/21 12:40
我靠!这就是国家队的实力吗? 广东移动 Token Plan 震撼发布: 坚决摒弃 HTTPS 这种“繁文缛节”,坚持走 HTTP 明文传输的复古路线。 你的 API Key 不是你一个人的,是属于整个互联网的。 国家队的格局果然大,我学不来
相似文章
@changgaowei: https://x.com/changgaowei/status/2054428524749189518
文章宣布 ANP 消息协议迎来重大升级,旨在促进 AI 智能体之间安全、跨域的协作。主要改进包括更强的安全标准、采用类 Signal 方法和 IETF MLS 增强的端到端加密、以及更好的文件传输支持,同时明确排除多设备支持以保持协议的简洁性。
部分密钥管理应交给 HTTP 代理
博客文章建议将 API 密钥注入工作卸载到内部 HTTP 代理,使应用和代理程序永远接触不到密钥,从而简化轮换并降低外泄风险。
@seclink: 确实token plan 不太透明。 小米送的 16亿 token,我不到一周(只计工作日)就给它用完了。 仔细想想折算下来,每天都超过1个亿用量了。 想想,全国有1000万个像我这样的程序员, 2026年,算力荒还是有的 ...
用户抱怨小米赠送的16亿token很快用完,认为token计划不透明,并预测2026年将出现算力荒。
@GoSailGlobal: Cloudflare 把自己内部跑 MCP 的架构全公开了 跟 OpenAI 上次那份 Running Codex Safely 配着看 是企业 agent 安全的两份必读模板 · 最炸的一招 :Code Mode 把 MCP 的 tok…
Cloudflare publishes its internal architecture for securely running Model Context Protocol (MCP) agents, introducing 'Code Mode' to reduce token usage by 99.9% and advocating for centralized remote server governance over local deployments.
@LawrenceW_Zen: 握草牛逼,太硬核了,notebooklm,还可以继续挖,这简直就是白嫖Google的token。
A user excitedly notes that Google's NotebookLM can be heavily exploited to consume tokens for free.