言零的博客

GPT Plus 代充漏洞揭秘 - 一张收据给无数账号开 Plus 的骚操作

2026 年 04 月 16 日 11:45

时效性提醒(2026-07 更新):本文发布于 2026 年 4 月,距今已过去 3 个月。iOS 收据复用漏洞据反馈已被 OpenAI 部分修复,当前可用性存疑。本文保留仅供安全研究与技术原理学习参考。


前言

闲鱼上经常能看到二三十块钱一个月的 GPT Plus 代充,价格低得离谱。这背后到底是什么操作?本文把这个 OpenAI 收据验证漏洞拆开讲清楚。

本文仅供技术交流,任何实际操作产生的账号封禁、法律风险,自行承担。


原理:OpenAI 验票机制的重大漏洞

正常流程

你 iPhone 上点付款 
 ↓
App Store 扣钱 
 ↓
Apple 把收据扔到你手机本地 
 ↓
ChatGPT App 捡起收据 
 ↓
App 把收据和你当前登录的账号 token 一起打包发给 OpenAI 
 ↓
OpenAI 验一下收据真假 
 ↓
给你账号开 Plus

看起来没什么问题,但实际上有一个致命缺陷。

漏洞在哪

OpenAI 验票的时候,根本不检查这张收据属于哪个 Apple ID。它只看两样东西:

  1. 收据是否合法
  2. 传过来的 ChatGPT auth token 是否有效

Apple ID 绑定、账号对应关系,完全不校验。相当于拿别人的购物小票去柜台领东西,柜员只看小票真假,不看你身份证。

收据合法 + token 有效 = 任意账号变 Plus。


漏洞利用全流程

第一步:搞一个土耳其区 Apple ID

为什么选土耳其?因为便宜。土耳其区 Plus 标价 499 里拉/月,折人民币大概八十五块,国内定价一百四五,差价接近一半。

往这个土区 Apple ID 里充好礼品卡即可。

第二步:拦截收据

在 iPhone 上打开 ChatGPT App,不要登录目标账号,随便登个临时号或者不登录。

核心操作:内购付款之前,配置网络拦截,阻止 ChatGPT App 把收据发给 OpenAI 服务器。

App Store 那边照样扣钱,Apple 照样把收据扔到你手机本地沙盒目录里。但因为你的拦截,这张收据没自动飞向 OpenAI,而是老老实实待在本地等你来拿。

第三步:导出收据

导出收据通常需越狱设备或利用系统漏洞。实际主流玩法有三种:

方法 A:端点本地映射

用 DNS 劫持或本地代理,把 ChatGPT App 发往 OpenAI 的请求重定向到你自己的本地服务器。请求里本来就带着 Base64 编码的收据,到了你本地,直接保存下来。

常用工具:mitmproxy、Charles Proxy、自建 HTTPS 代理配合自签证书。不需要越狱。

方法 B:越狱加 Hook

越狱设备上用 Frida 或者 Flex,直接 hook StoreKit 框架,截下 SKPaymentTransactiontransactionReceipt,或者读 appStoreReceiptURL 拿收据文件。

方法 C:安卓路径用 Xposed Hook

逻辑类似,不细说了。

第四步:API 补单

收据到手,直接往 OpenAI 的订阅接口发请求:

POST https://chat.openai.com/backend-api/payments/subscribe
Content-Type: application/json
Authorization: Bearer <目标账号的 auth token>

{
 "receipt": "",
 "platform": "ios",
 "product_id": "com.openai.chatgpt.plus",
 "device_info": {
 "model": "iPhone14,2",
 "os_version": "17.0",
 "timezone": "Asia/Shanghai"
 }
}

这里的 auth token 是目标用户提供的登录令牌,权限有限,有效期短。充完 Plus 后用户立刻改密码,操作者拿同一张收据去充下一个账号。


收据复用

一张土耳其收据八十五块人民币成本,理论上能给无数个账号开 Plus。闲鱼上那些二三十块一个月的 GPT Plus 代充,原理就在这里:一张收据反复使用。

成本计算

项目 成本
土耳其区 Apple ID 免费(自己注册)
单张收据成本 ¥85
可开通账号数 ∞(理论无限)
单账号成本 趋近于 0

利润空间不言而喻。


为啥 OpenAI 不修复?

这个漏洞迟迟没修,大概率是优先级不够。OpenAI 的营收大头在企业 API,个人订阅的损失相对有限。加上利用这个漏洞需要 iOS 设备加网络拦截能力,门槛不算低,普通用户不太可能自行操作,影响范围有限。


风险提示

  1. 账号风险:用这种方式开通的 Plus 账号,随时可能被 OpenAI 封禁
  2. 法律风险:在某些地区可能涉及欺诈行为
  3. 道德风险:本质上是利用漏洞获取未付费服务

本文仅供技术交流,请勿用于非法用途。


如何防范?

对于 OpenAI

  1. 验证收据与 Apple ID 的绑定关系
  2. 限制单张收据的使用次数
  3. 增加设备指纹验证

对于用户

  1. 走官方渠道购买 Plus
  2. 不要贪便宜买低价代充
  3. 定期检查账号状态

小结

这个漏洞的本质是 OpenAI 在收据验证环节只验真假、不验归属。技术要点:

  1. 土耳其区 Apple ID(低成本)
  2. 网络拦截(mitmproxy / Charles)
  3. 收据导出(越狱 / Hook)
  4. API 补单(重复使用收据)

本文仅供技术交流,请勿用于非法用途。想稳定使用 Plus,还是走官方渠道。