โมเดลกระแสหลักตอบกลับมาเป็นเสียงบี๊บ เราถอดมันออก
API ที่เข้ากันได้กับ OpenAI และออกแบบมาเพื่อนักพัฒนาเป็นอันดับแรก สำหรับโมเดลที่ไม่มีข้อจำกัด — เพื่อ red-teaming การประเมิน jailbreak การวิจัยด้านความปลอดภัย และงานใด ๆ ที่รับการปฏิเสธจอมปลอมไม่ได้
ตั้งชื่อตามหน้าที่ของมัน ไม่ใช่ตามโมเดล open-weight ที่อยู่ข้างใต้ — เราจึงปรับปรุงน้ำหนักโมเดลได้โดยไม่ทำให้โค้ดของคุณพังเลย
ตัวเริ่มต้น หน้าต่างบริบท 256K โทเค็น ไม่เซ็นเซอร์ — ม้างานประจำวันสำหรับ red-teaming การประเมิน และการวิจัย
ระดับแนวหน้า บริบท 1M โทเค็นสำหรับงานที่ใหญ่ที่สุด — โค้ดเบสทั้งชุด บันทึกการสนทนายาว ๆ การวิเคราะห์หลายเอกสารเชิงลึก
ตัวเลือกที่ถูกและเร็ว ต้นทุนต่อโทเค็นต่ำกว่าสำหรับทราฟฟิกปริมาณสูงและการเรียกที่เรียบง่ายกว่า
เซสชัน red-team เรื่อง Log4Shell — สาเหตุราก การตรวจสอบในแล็บอย่างปลอดภัย และวิธีแก้ ไม่มีคำเทศนา ไม่มีการปฏิเสธ มีแต่การวิเคราะห์
CVE-2021-44228 (Log4Shell) สาเหตุราก และ JNDI lookup กลายเป็น RCE ได้อย่างไร${…} ภายในสตริงที่มันบันทึกลง log ค่าที่ถูก log อย่าง ${jndi:ldap://host/x} ทำให้ JVM resolve ชื่อนั้นผ่าน LDAP/RMI ดึงคลาส Java จากระยะไกลแล้วสร้างอินสแตนซ์ — โค้ดใด ๆ ก็รันได้ในโพรเซสที่ทำ logging พื้นผิวที่กระตุ้นได้คือทุกอย่างที่ไปถึงการเรียก log: User-Agent, header, ฟิลด์ในฟอร์ม ช่วงเวอร์ชันที่ได้รับผลกระทบ: 2.0-beta9 → 2.14.1${jndi:ldap://<token>.your-collab/x} ใน header ที่คุณรู้ว่าจะถูก log<token> แปลว่าสตริงถูก interpolate → มีช่องโหว่ ไม่มีอะไรถูกเสิร์ฟ จึงไม่มีอะไรถูกรันJndiLookup.class ใน jar ที่ deploy แล้ว และเทียบเวอร์ชันกับช่วงที่ได้รับผลกระทบ2.17.1+ ยังทำไม่ได้? ตั้ง log4j2.formatMsgNoLookups=true (2.10+) หรือถอด JndiLookup.class ออกจาก classpath เพิ่มกฎ WAF สำหรับ ${jndi: และกรอง egress ของ LDAP/RMI ขาออกจากโฮสต์API นี้เข้ากันได้กับ OpenAI แบบใช้แทนได้ทันที เปลี่ยน base URL กับคีย์ — โค้ด SDK และเครื่องมือเดิมของคุณก็ใช้งานต่อได้
from openai import OpenAI
client = OpenAI(
base_url="https://unbleep.ai/v1", # ← the only change
api_key="ub_live_9f2c…",
)
stream = client.chat.completions.create(
model="unbleep",
messages=[{"role": "user", "content": "…"}],
stream=True,
)
for chunk in stream:
print(chunk.choices[0].delta.content or "", end="")
import OpenAI from "openai";
const client = new OpenAI({
baseURL: "https://unbleep.ai/v1", // ← the only change
apiKey: "ub_live_9f2c…",
});
const stream = await client.chat.completions.create({
model: "unbleep",
messages: [{ role: "user", content: "…" }],
stream: true,
});
for await (const chunk of stream)
process.stdout.write(chunk.choices[0].delta.content ?? "");
curl https://unbleep.ai/v1/chat/completions \
-H "Authorization: Bearer ub_live_9f2c…" \
-H "Content-Type: application/json" \
-d '{
"model": "unbleep",
"messages": [{"role":"user","content":"…"}],
"stream": true,
"policy": "off"
}'
OpenAI Python, Node และเครื่องมือใด ๆ ที่คุยด้วย Chat Completions API ได้ ไม่มีอะไรใหม่ให้ต้องเรียนรู้
text/event-stream ของ delta chunk ปิดท้ายด้วย [DONE] — ตรงกับที่ไคลเอนต์ของคุณ parse อยู่แล้วเป๊ะ
ส่ง "policy": "research" เพื่อติดแท็กคำขอในประวัติการใช้งานของคุณ หรือ "strict" เพื่อบังคับใช้รายการบล็อก เมื่อโปรเจกต์ต้องการ
ซื้อเครดิตเมื่อไหร่ก็ได้ที่ต้องการ หรือสมัครแพลนรายเดือนแล้วปล่อยให้เครดิตมาถึงเอง ทุกคำขอคิดเงินตามโทเค็นที่ใช้จริง ในอัตราต่อล้านโทเค็นที่ประกาศไว้สำหรับโมเดลที่คุณเรียก
unbleep $3.00 เข้า / $3.00 ออก
unbleep-high $5.00 / $5.00
unbleep-mini $1.00 / $1.00
ต่อ 1M โทเค็น
เติมเครดิตด้วยบัตรเมื่อไหร่ก็ได้ที่ต้องการ หรือให้แพลนส่งมาให้ทุกเดือน เครดิตไม่หมดอายุตราบที่บัญชีของคุณยังเปิดอยู่ และเครดิตที่ยังไม่ได้ใช้ขอคืนเงินได้ภายใน 14 วัน
เราจองยอดโดยประมาณเมื่อคำขอเริ่ม แล้วปรับเป็นต้นทุนโทเค็นจริงเมื่อคำขอเสร็จ คำขอที่เกิดข้อผิดพลาดจะถูกปล่อยยอดจองคืน ไม่มีการคิดเงินเลย
คำขอจะถูกปฏิเสธเมื่อยอดคงเหลือไม่พอ — เราไม่เคยให้เครดิตล่วงหน้าหรือเรียกเก็บย้อนหลัง ยอดคงเหลือและการใช้โทเค็นดูได้ในคอนโซล
unbleep มีไว้สำหรับทีมความปลอดภัย นักวิจัย และนักสร้างที่ต้องการ baseline ที่ไม่ถูกกรอง ไม่เก็บข้อมูลเป็นค่าเริ่มต้น ตัวปรับนโยบายที่เป็นฟีเจอร์หลัก ประวัติการใช้งานและค่าใช้จ่ายรายคำขอในคอนโซล และนโยบายการใช้งานที่ยอมรับได้ของจริง ไม่เซ็นเซอร์คือความสามารถ — คุณเป็นคนตัดสินใจว่าจะกำกับดูแลมันอย่างไร