你确定你所支付的AI模型真的是真货吗? CISPA亥姆霍兹信息安全中心的研究人员刚刚对用于数千个项目的17个影子API进行了系统审计。 他们调查了这些第三方转售商是否提供了对像GPT-5这样的前沿模型的更便宜的访问,实际上是否提供了真正的官方服务或欺骗性的仿制品。 结果显示出巨大的性能差距:这些影子服务的性能与官方API相比,差异高达47.21%,并且几乎46%的身份验证测试未通过。 这种欺骗从根本上破坏了AI研究的可靠性以及基于这些假模型构建的下游应用的安全性。