Một loạt người dùng Codex gần đây phát hiện hạn mức của mình giảm nhanh bất thường, và Tibo, người phụ trách Codex tại OpenAI, đã lên tiếng giải thích: giới hạn sử dụng sẽ không bị điều chỉnh trong im lặng, thiếu trao đổi với cộng đồng; sau khi rà soát, một tỷ lệ đáng kể người dùng bị ảnh hưởng đang dùng sub2api.
Ông nói thẳng: chuyển hạn mức gói thuê bao thành lưu lượng API rồi bán lại hoặc chia sẻ cho nhiều người là cách dùng không được hỗ trợ, sẽ bị hệ thống chống gian lận gắn cờ. Người dùng thuê bao bình thường qua Sign in With ChatGPT không bị ảnh hưởng, ứng dụng chính thức cũng như các client mã nguồn mở hỗ trợ kiểu đăng nhập này như Pi, OpenCode vẫn dùng được như thường.
Vì sao dùng chung gói lại thành tín hiệu cảnh báo
sub2api là dự án trung chuyển mã nguồn mở, việc nó làm là gom thuê bao của Claude, OpenAI, Gemini, Grok vào chung một cổng, rồi cổng đó phát khóa API chia cho nhiều người dùng. Chính lời giới thiệu của kho mã đã ghi rõ "hỗ trợ dùng chung để chia sẻ chi phí hiệu quả hơn", hiện có 38.000 sao và 7.900 lượt fork, nhánh chính đã có hơn sáu nghìn lượt commit.
Quy mô này đủ để giải thích vì sao OpenAI chạm phải nó khi rà soát sự cố. Đoạn miễn trừ trách nhiệm ở đầu kho mã còn nói rõ hơn: dùng dự án này có thể vi phạm điều khoản dịch vụ của nhà cung cấp gốc, nhóm phát triển chưa từng cho phép bất kỳ hình thức vận hành thương mại nào, rủi ro người dùng tự chịu. Người viết dòng này hẳn hiểu rõ tính chất của con đường đó.
Nhận diện kiểu lưu lượng này với hệ thống chống gian lận không khó. Một tài khoản thuê bao tính phí theo đầu người, ở trạng thái bình thường là một người, một máy, có nhịp tương tác, lượng yêu cầu lên xuống theo giờ giấc sinh hoạt; khi chuyển thành cổng trung chuyển, cùng một tài khoản sẽ xuất hiện nhiều IP truy cập đồng thời, mật độ yêu cầu phẳng lì, ngữ cảnh không liền mạch qua các phiên, tải ban đêm không giảm. Những đặc điểm này cộng lại trùng khớp cao với hình ảnh gọi API hàng loạt, khác xa hình ảnh một người ngồi gõ code trước màn hình.
Hai mươi đô mua được gói hai trăm đô
Bài toán kinh tế của việc dùng chung đơn giản đến mức không cần máy tính: một gói thuê bao hai trăm đô chia cho mười người, mỗi người chỉ tốn hai mươi đô đã mua được gần trọn hạn mức. Giới lập trình viên Trung Quốc quá quen kiểu chơi này đến mức không cần giải thích: tường phí, tỷ giá, kênh thanh toán, lãng phí hạn mức — bốn lý do bất kỳ cái nào cũng đủ thuyết phục.
Với nhà cung cấp, bài toán này lại tính theo chiều ngược lại. Tiền đề của việc tính phí theo đầu người là lượng dùng của một người có trần tự nhiên, một người một ngày không thể viết được nhiều code đến thế. Dùng chung gói phá vỡ cái trần đó, mức tiêu thụ thực tế của một gói thuê bao có thể áp sát tổng của mười người, giả định nền tảng của mô hình định giá sụp đổ ngay lập tức. Đây cũng là lý do vì sao biện pháp đối phó của các hãng luôn nhắm vào "nhận diện hình thái tài khoản" trước, hiếm khi động đến giá trước: tăng giá là trừng phạt người dùng thật thà, còn chống gian lận chỉ chặn đúng đầu trục lợi.
Động thái tương tự năm nay không phải lần đầu. Một hãng mô hình tiên phong khác đã bắt đầu yêu cầu xác minh danh tính với các tài khoản bị chống gian lận gắn cờ từ tháng Bảy, logic giống hệt, đều là gắn lại hồ bơi hạn mức ẩn danh về với một con người có thể truy vết.
Kẽ hở mà phía chính thức để lại
Trong lời của Tibo còn có một điều kiện: dùng qua Sign in With ChatGPT thì không bị ảnh hưởng. Điều này thực chất vẽ rất rõ ranh giới được chính thức công nhận — gói thuê bao có thể dùng trong client bên thứ ba, miễn là đường đăng nhập đi qua OAuth chính thức, yêu cầu mang theo danh tính người dùng thật, không bị tách rời thành một chuỗi khóa trần rồi chuyển tay.
Với hệ sinh thái client mã nguồn mở, sự tồn tại của kẽ hở này khá quan trọng. Những công cụ như OpenCode bản thân không có vấn đề gì, vấn đề nằm ở lớp trung chuyển khóa. Phân biệt rạch ròi hai thứ này giúp tránh gây tổn hại oan cho cả một mảng hệ sinh thái bên thứ ba chính đáng, đồng thời cũng cho người dùng chung gói một con đường để tự quay đầu.
Cơ chế hạn mức của Codex năm nay đã xáo trộn không ít lần. Cuối tháng Sáu, OpenAI từng thừa nhận một sự cố backend tính toán vượt chuẩn định sẵn khiến hạn mức của một số người dùng bị tiêu hao bất thường, sau đó đã reset toàn bộ hạn mức; Tibo vì nhiều lần công bố reset mà trong cộng đồng được gọi đùa là "cha nuôi không gian mạng". Việc reset và điều chỉnh hạn mức liên tục tự nó đã khiến người dùng mất kỳ vọng ổn định về hạn mức, hễ có biến động là nghi ngờ trước rằng chính thức âm thầm cắt giảm. Lần này chĩa mũi nhọn vào việc dùng chung gói, phần nào cũng là cách kéo sự nghi ngờ đó quay trở lại đúng chỗ.
Rồi sẽ đi đến đâu
Phía chính thức hiện chỉ nói "sẽ bị gắn cờ", chưa nói sau khi gắn cờ sẽ là giảm tốc độ, yêu cầu xác minh hay khóa tài khoản. Từ phản hồi hiện có, việc giảm hạn mức và bắt buộc xác minh số điện thoại đã đang xảy ra, còn mức độ phổ biến của việc khóa vĩnh viễn thì chưa thấy rõ.
Với người dùng cá nhân, kết luận khả thi chỉ có một: chuyển cách đăng nhập về lại OAuth chính thức, đừng giao khóa thuê bao cho lớp trung chuyển. Với bên làm trung chuyển, tuyên bố miễn trừ trách nhiệm không cản được biện pháp kỹ thuật từ phía thượng nguồn, còn ranh giới chống gian lận sẽ chỉ ngày càng siết chặt. Việc kinh doanh này ngay từ đầu đã dựng trên vùng xám của điều khoản dịch vụ người khác, ngày vùng xám đó được nói rõ ràng ra, nền móng của việc kinh doanh cũng không còn.
Nguồn tham khảo: phát biểu công khai của người phụ trách nhóm Codex tại OpenAI, mô tả và tuyên bố miễn trừ trách nhiệm của kho mã nguồn mở sub2api, CocoLoop, tổng hợp phản hồi từ cộng đồng lập trình viên; số liệu sao/fork của kho mã cùng diễn biến hạn mức bất thường và đợt reset toàn bộ đã được đối chiếu theo thông tin công khai.