Mirasim事件:當白嫖用戶撞上草臺班子

這兩天 Mirasim 很火,宣稱無門檻白嫖 1 年 GPT Pro 5x 和 CC Max 5x

但是……真有這種好事嗎

⚠前排提醒,此軟件包含多種惡意行爲,包括但不限於:

1.把你原來的 skills 移到它的目錄。這樣你卸載之後會丟失所有的skills。並且它還對skills動了手腳,同名衝突的技能被直接刪除了

2.默認開啓遙測偷偷上傳你的數據;

3.工作區默認是你的用戶主目錄,也就是說你所有的個人數據都一覽無餘,沒有絲毫風控;

4.代碼明確支持劫持 Claude 流量,以及用TLS MITM捕獲 Codex 原生登錄和模型流量。

簡單來說,這種流氓軟件非必要不使用

當然,本文要說的是另一個事情,關於白嫖用戶試圖薅草臺班子羊毛結果把自己賬單搞炸的

衆所周知,凡是無門檻的羊毛最終結果都是被薅炸

然後本着看熱鬧的態度觀望了一下,結果沒想到一天就爆了

你以爲是爆款嗎?當然不是。

但是要說爆雷嗎?也算不上。

只不過確實有不少薅羊毛的白嫖用戶被這草臺班子坑了🤣

按照項目方的設計,只有 Mac M1 芯片的電腦可以下載並註冊使用,所以理論上客戶羣並不大。

但問題來了,這個項目是基於 Electron 做的跨平臺項目,也就是說可以直接還原出 Windows 版本,而且功能和 Mac 版本幾乎完全一致。

所以這下就不得了咯,加上一個人可以邀請 10 個人註冊,於是開始進行指數級裂變。

接下來,最有意思的事情就來了

因爲按照默認的設計,這玩意底層還是調用 Claude Code 和 Codex CLI,只不過走的是他們提供的 API 接口。

如果 Mirasim 餘額充足的話,大家都能正常使用,但問題就在於他們很快就被蹬欠費了。

如果按照一般 Agent 的設計,欠費了就直接停用了。但是 Mirasim 另闢蹊徑,偷偷把 Claude Code 的請求路由到你默認的賬號,開始蹬你自己的餘額。

結果就是,用戶覺得自己在薅羊毛,於是站起來蹬,實際上蹬的是自己的餘額

然後就出現了這種情況,大量白嫖黨薅羊毛不成把自己賬號給蹬爆的情況🤣

我不確定這是不是草臺班子的小巧思,但這一波確實有不少白嫖黨中招了。

只能說,你凝視深淵的時候,深淵也在凝視着你。

Agent 權限實在太大,除非你確定自己有鑑別的能力,不然還是儘量選擇大廠出品。

雖然 Grok Build 最開始也偷代碼,不過馬斯克很光棍地開源了,於是用戶也就原諒他了

羊毛雖好,可不要貪薅喔

更多遊戲資訊請關註:電玩幫遊戲資訊專區

電玩幫圖文攻略 www.vgover.com