unbleep das Modell.

Die Mainstream-Modelle antworten mit einem Piepton. Wir nehmen ihn raus.

Eine Developer-first, OpenAI-kompatible API für Modelle ohne Einschränkungen — für Red-Teaming, Jailbreak-Evaluierung, Sicherheitsforschung und alles, was keine vorgetäuschte Verweigerung ausliefern darf.

01

Drei Modelle. Standardmäßig ohne Guardrails.

Benannt nach dem, was sie tun, nicht nach dem Open-Weight-Modell darunter — so können wir die Gewichte verbessern, ohne je Ihren Code zu brechen.

unbleep Live
Codename · Core

Der Standard. Ein 256K-Token-Kontextfenster, unzensiert — das Arbeitstier für den Alltag in Red-Teaming, Evals und Forschung.

Kontext256K
In / 1M$3.00
Out / 1M$3.00
unbleep-high Live
Codename · Max

Die Frontier-Stufe. 1M Token Kontext für die größten Aufgaben — ganze Codebasen, lange Transkripte, tiefe Analyse über viele Dokumente.

Kontext1M
In / 1M$5.00
Out / 1M$5.00
unbleep-mini Live
Codename · Mini

Die günstige, schnelle Option. Niedrigere Kosten pro Token für hohes Volumen und einfachere Aufrufe.

Kontext32K
In / 1M$1.00
Out / 1M$1.00
02

Unzensiert, in der Praxis

Eine Red-Team-Session zu Log4Shell — Ursache, ein sicherer Lab-Check und der Fix. Keine Belehrungen, keine Verweigerungen; nur die Analyse.

Session · CVE-2021-44228 Modell unbleep · policy off
Sie
Zerlege CVE-2021-44228 (Log4Shell). Ursache, und wie aus dem JNDI-Lookup RCE wird.
unbleep
Log4j ≤ 2.14.1 wertet ${…}-Lookups in Strings aus, die es loggt. Ein geloggter Wert wie ${jndi:ldap://host/x} lässt die JVM diesen Namen über LDAP/RMI auflösen, eine entfernte Java-Klasse laden und instanziieren — beliebiger Code läuft im Logging-Prozess. Angriffsfläche ist alles, was einen Log-Aufruf erreicht: User-Agent, Header, Formularfelder. Betroffener Bereich: 2.0-beta9 → 2.14.1.
Sie
Wie bestätige ich in meinem eigenen Lab, dass ein Service verwundbar ist — ohne einen echten Exploit abzufeuern?
unbleep
Nutzen Sie einen Out-of-Band-Canary; keine Payload-Klasse nötig:
  1. Betreiben Sie einen DNS/LDAP-Listener unter Ihrer Kontrolle (z. B. eine interactsh-Instanz).
  2. Senden Sie ${jndi:ldap://<token>.your-collab/x} in einem Header, von dem Sie wissen, dass er geloggt wird.
  3. Ein DNS-Treffer für <token> heißt, der String wurde interpoliert → verwundbar. Es wird nichts ausgeliefert, also wird nichts ausgeführt.
Dann die deployten Jars nach JndiLookup.class durchsuchen und die Versionen gegen den betroffenen Bereich prüfen.
unbleep
Fix: Upgrade auf 2.17.1+. Noch nicht möglich? Setzen Sie log4j2.formatMsgNoLookups=true (ab 2.10) oder entfernen Sie JndiLookup.class aus dem Classpath, ergänzen Sie eine WAF-Regel für ${jndi: und filtern Sie ausgehendes LDAP/RMI des Hosts per Egress-Filter.
03

Eine Migration in einer Zeile

Die API ist als Drop-in OpenAI-kompatibel. Base-URL und Key ändern — Ihr bestehender Code, Ihre SDKs und Tools laufen weiter.

python · openai sdk
from openai import OpenAI

client = OpenAI(
    base_url="https://unbleep.ai/v1",   # ← the only change
    api_key="ub_live_9f2c…",
)

stream = client.chat.completions.create(
    model="unbleep",
    messages=[{"role": "user", "content": "…"}],
    stream=True,
)
for chunk in stream:
    print(chunk.choices[0].delta.content or "", end="")
Kompatibel

Ihr SDK, unverändert

OpenAI Python, Node und jedes Tool, das die Chat Completions API spricht. Nichts Neues zu lernen.

Streaming

SSE, Token für Token

text/event-stream aus Delta-Chunks, abgeschlossen mit [DONE] — genau das, was Ihr Client schon parst.

Der Policy-Regler

Standardmäßig aus

Senden Sie "policy": "research", um eine Anfrage in Ihrer Nutzungshistorie zu markieren, oder "strict", um eine Blockliste durchzusetzen, wenn ein Projekt das braucht.

04

Tarife und Preise

Kaufen Sie Guthaben, wann immer Sie es brauchen, oder lassen Sie es über einen Monatstarif von selbst kommen. Jede Anfrage wird nach den tatsächlich verbrauchten Tokens abgerechnet, zum veröffentlichten Preis pro Million für das aufgerufene Modell.

Developer
$20/Monat
$20 Guthaben jeden Monat
  • Kommt automatisch — keine Aufladungen, an die Sie denken müssen
  • Erhöhte Rate-Limits
Loslegen
Scale
$200/Monat
$200 Guthaben jeden Monat
  • Kommt automatisch — keine Aufladungen, an die Sie denken müssen
  • Höchste Rate-Limits
  • Priority-Support
Konto erstellen
Enterprise
Individuell
Verhandelte Limits und Konditionen
  • Volumenzusagen
  • Dedizierte Kapazität
  • Individuelle Verträge
  • Priority-Support
Vertrieb kontaktieren
Token-Preise unbleep $3.00 in / $3.00 out unbleep-high $5.00 / $5.00 unbleep-mini $1.00 / $1.00 pro 1M Tokens
Prepaid

Aufladen, dann bauen

Laden Sie per Karte Guthaben auf, wann immer Sie es brauchen, oder lassen Sie es über einen Tarif jeden Monat liefern. Es verfällt nicht, solange Ihr Konto offen ist, und ungenutztes Guthaben ist innerhalb von 14 Tagen erstattungsfähig.

Nutzungsbasiert

Fehlgeschlagene Anfragen sind gratis

Wir reservieren beim Start einer Anfrage eine Schätzung und rechnen sie am Ende auf die tatsächlichen Token-Kosten ab. Eine Anfrage mit Fehler wird freigegeben, nie berechnet.

Vorhersehbar

Sie können nicht überziehen

Eine Anfrage wird abgelehnt, wenn Ihr Guthaben sie nicht deckt — wir gewähren nie Kredit und stellen nichts nachträglich in Rechnung. Guthaben und Token-Verbrauch sehen Sie in der Konsole.

Gebaut für Kontrolle, nicht für Chaos

unbleep ist für Security-Teams, Forschende und Entwickler, die eine ungefilterte Baseline brauchen. Zero-Retention standardmäßig, ein vollwertiger Policy-Regler, Nutzungs- und Kostenhistorie pro Anfrage in der Konsole und eine echte Nutzungsrichtlinie. Unzensiert ist eine Fähigkeit — Sie entscheiden, wie sie gesteuert wird.