V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
shakaraka
0D
V2EX  ›  问与答

(真实性待验证)关于低价 GPT 账号怎么来的

  •  1
     
  •   shakaraka ·
    PRO
    · 20 小时 43 分钟前 · 555 次点击

    以下为原文转发

    原理:OpenAI 不查 Apple ID 对应关系,拿张收据就能给任意号开会员
    
    正常流程是这么走的:
    
    你 iPhone 上点付款 → App Store 扣钱 → Apple 把收据扔到你手机本地 → ChatGPT App 捡起收据 → App 把收据和你当前登录的账号 token 一起打包发给 OpenAI → OpenAI 验一下收据真假 → 给你账号开 Plus 。
    
    挺严谨对吧?
    
    屁。
    
    漏洞就藏在 OpenAI 验票那一步。
    
    OpenAI 验票的时候,根本不看这张收据是你 Apple ID 买的,还是隔壁老王 Apple ID 买的。它只看两样东西:收据合法不合法,以及你传过来的那个 ChatGPT auth token 是不是活的。
    
    收据合法 + token 有效 = 任意账号变 Plus 。
    
    什么 Apple ID 绑定、什么账号对应关系,全不查。这就好比你拿着别人的购物小票去柜台领东西,柜员只看小票真假,不看你身份证。
    
    三端订阅管理都是交给第三方 API 处理的,iOS 系统框架允许 App 把内购凭据往第三方服务器发,这本是正常开发逻辑。但 OpenAI 在这条链路上偷了懒——或者说,压根没想过有人会卡这个环节。
    
    既然漏洞摆在这儿,流程就简单了。
    
    第一步:搞一个土耳其区 Apple ID 。
    
    土耳其区 Plus 标价 499 里拉一个月,折人民币大概八十五块。国内定价多少?一百四五。差价自己算。
    
    往这个土区 Apple ID 里充好礼品卡,钱备足。
    
    第二步:拦截收据。
    
    在你 iPhone 上打开 ChatGPT App ,别登录你想开 Plus 的目标账号,随便登个临时号或者干脆不登。
    
    内购付款之前,配置网络拦截——核心操作就是阻止 ChatGPT App 把收据发给 OpenAI 服务器。
    
    App Store 那边照常扣钱,Apple 照常把收据扔到你手机本地沙盒目录里。但因为你的拦截,这张收据没自动飞向 OpenAI ,而是老老实实待在本地等你来拿。
    
    第三步:导出收据。
    
    导出收据通常需越狱设备或利用系统漏洞。实际主流玩法有三种:
    
    方法 A ,端点本地映射。用 DNS 劫持或本地代理,把 ChatGPT App 发往 OpenAI 的请求重定向到你自己的本地服务器。请求里本来就带着 Base64 编码的收据,到了你本地,直接保存下来。工具就那些:mitmproxy 、Charles Proxy 、自建 HTTPS 代理加一张自签证书。不用越狱,门槛低得令人发指。
    
    方法 B ,越狱加 Hook 。越狱设备上用 Frida 或者 Flex ,直接 hook StoreKit 框架,截下 SKPaymentTransaction 的 transactionReceipt ,或者读 appStoreReceiptURL 拿收据文件。粗暴直接。
    
    方法 C ,安卓路径用 Xposed Hook ,逻辑类似。
    
    第四步:API 补单。
    
    收据到手,直接往 OpenAI 的订阅接口发请求:
    
    
    POST https://chat.openai.com/backend-api/subscription/upgrade
    Content-Type: application/json
    Authorization: Bearer <目标账号的 auth token>
    
    {
      "receipt": "<Base64 编码的 iOS 收据>",
      "platform": "ios",
      "product_id": "http://com.openai.chatgpt.plus",
      "device_info": {
        "model": "iPhone14,2",
        "os_version": "17.0",
        "timezone": "Asia/Shanghai"
      }
    }
    
    
    注意,这里的 auth token 是目标用户给你的登录令牌,权限有限,有效期短。你给他充完 Plus ,他立刻改密码,你拿着这张收据去充下一个。
    
    一张土耳其收据八十五块人民币成本,能给无数个账号开 Plus 。闲鱼上那些二三十块钱一个月的 GPT Plus 代充,就是这么来的。你以为人家做慈善?人家是拿一张票反复上车。
    
    OpenAI 至今没补这个窟窿。不是补不了,是优先级不够,或者说,他们根本不在乎这点订阅收入的漏洞。毕竟大头在企业 API 那边。
    
    这套流程,技术含量不高,但信息差极高。外面那些收费几千教人“GPT 代充技术”的,教的就是这几步。我今天直接摊开写,省得你们再去交智商税。
    
    还有更低成本的方式:直接使用日本或英国地区的节点然后抓包拦截,直接 0 元拿 ChatGPT Plus
    
    7 条回复    2026-04-17 14:17:43 +08:00
    sddyzm
        1
    sddyzm  
    PRO
       20 小时 36 分钟前
    L 站的垃圾 AI 文章就别搬过来了
    shakaraka
        2
    shakaraka  
    OP
    PRO
       3 小时 50 分钟前   ❤️ 1
    @sddyzm #1 信息来源是 https://x.com/xkajon
    sddyzm
        3
    sddyzm  
    PRO
       3 小时 31 分钟前
    原文很惨,已经被举报没了
    sddyzm
        4
    sddyzm  
    PRO
       3 小时 31 分钟前
    sddyzm
        6
    sddyzm  
    PRO
       3 小时 26 分钟前
    sddyzm
        7
    sddyzm  
    PRO
       3 小时 24 分钟前
    看了下,实操性很强,真实性未知,但感觉是很容易修复的漏洞,说不定 openai 修复好之后还会解决目前一个 apple id 只能订阅一个 chatgpt 的问题,现阶段就算注销了用 apple id 订阅过的 chatgpt 账号,再注册新的,用那个 apple id 也是无法订阅的
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4975 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 61ms · UTC 09:42 · PVG 17:42 · LAX 02:42 · JFK 05:42
    ♥ Do have faith in what you're doing.