OpenAI證實:Codex限流劍指共享轉售

一批Codex使用者最近發現自己的額度掉得異常快,OpenAI負責Codex的Tibo出面說明:使用限制不會在沒有和社群溝通、不透明的情況下調整;不過這次查下來,受影響的使用者裡有相當比例都在用sub2api。

他把話說得很直白:把訂閱額度轉成API流量、再轉賣或共享給多人使用,屬於不受支援的用法,會被反詐欺系統標記。透過Sign in With ChatGPT正常使用訂閱的不受影響,官方客戶端,以及Pi、OpenCode這類支援該登入方式的開源客戶端,都照常可用。

共享帳號怎麼成了風控訊號

sub2api是個開源中繼專案,做的事是把Claude、OpenAI、Gemini、Grok的訂閱統一接進一個閘道,再由閘道簽發API金鑰分給多人。專案自己的介紹就寫著「支援共享分帳,更有效率地分攤成本」,目前有3.8萬顆星、7.9千次分岔,主分支的提交次數超過六千次。

這個規模足以解釋OpenAI為什麼會在排查時撞見它。專案頂端那段免責聲明講得更清楚:使用這個專案可能違反上游供應商的服務條款,開發者從未授權任何形式的商業營運,風險自負。寫這段話的人心裡很清楚這條路的性質。

風控要辨識這類流量並不難。一個按人頭計價的訂閱帳號,正常型態是單人、單機、有互動節奏、請求量隨作息起伏;轉成閘道之後,同一個帳號會出現多IP同時上線、請求密度平平、跨對話的脈絡不連貫、半夜負載也不降。這些特徵疊在一起,跟大量API呼叫的樣貌高度重疊,跟一個人坐在編輯器前寫程式碼的樣子差得很遠。

二十美元買到兩百美元的額度

共享帳號的經濟帳簡單到不用計算機:一份兩百美元檔次的訂閱拆給十個人,每人二十美元就能買到接近全額的額度。各地開發者對這套玩法早就熟門熟路:付費牆、匯率、金流限制、額度浪費,四個理由隨便挑一個都成立。

對供應商來說,這筆帳是反方向的。按人頭計價的前提是單人用量有天然上限,一個人一天寫不了那麼多程式碼。共享帳號把這個上限打破了,一份訂閱的實際消耗量可以逼近十個人的總和,定價模型的假設直接崩潰。這也是為什麼廠商的反制手段總是先落在「辨識帳號型態」上,很少先動價格:漲價會懲罰老實使用者,風控卻只鎖定套利的那一端。

類似的動作今年不是頭一遭。另一家前沿模型廠商七月就開始要求被風控標記的帳號做身分驗證,邏輯一樣,都是把匿名的額度池重新綁回可追蹤的自然人。

官方留下的那道口子

Tibo的說法裡還有一句限定:走Sign in With ChatGPT的不受影響。這其實把官方認可的界線畫得很清楚——訂閱可以用在第三方客戶端裡,前提是登入走官方OAuth、請求帶著真實的使用者身分,而不是被剝成一串裸金鑰轉手交易。

對開源客戶端生態來說,這道口子很重要。OpenCode這類工具本身沒有問題,出問題的是金鑰中繼層。把兩者分開,避免誤傷一整片正當的第三方生態,也給了共享帳號使用者一條自己走回來的路。

Codex的額度機制這一年折騰得夠多了。六月底OpenAI承認過一次後端運算量超出預設標準、導致部分使用者額度異常消耗的故障,隨後全面重置了額度;Tibo因為多次宣布重置,在社群裡被戲稱為「賽博乾爹」。頻繁的重置和限額調整本身就讓使用者對額度失去穩定預期,一有波動就先懷疑官方偷偷降額。這次把矛頭指向共享帳號,多少也是想把這份懷疑扭回去。

後續會怎麼收

官方目前只說「會被標記」,沒說標記之後是限速、要求驗證還是封鎖帳號。從現有回饋看,額度下降和強制手機號碼驗證已經在發生,永久封鎖是否普遍還看不出來。

對個人使用者來說,能做的結論只有一條:把登入方式換回官方OAuth,別把訂閱金鑰交給中繼層。對經營中繼服務的一方,免責聲明擋不住上游的技術手段,風控這條線只會越收越緊。這門生意從一開始就建立在別人服務條款的模糊地帶上,等到模糊地帶被講清楚的那天,生意的地基也就沒了。

參考來源:OpenAI Codex團隊負責人公開表態、sub2api開源專案說明與免責聲明、CocoLoop、開發者社群回饋彙整;專案星數與分岔數、額度異常與全面重置經過已依公開資訊核對。