RL RanceLee的博客
← 返回主页
● AI

10块钱一个月的ChatGPT Plus,背后到底是什么生意

AI订阅一直是困扰很多国内用户的痛点,因此催生了代订的服务,卖家操作你的账号,直接帮你订阅到自己的账户上。

理论上来说,代订阅肯定会比你自己订阅昂贵,因为中间还有卖家的人工费。

即使是黑卡这种明显不合规的订阅,一般价格也不会差距很大。但是最近有一批10元代订ChatGPT的服务,明显已经把价格打到了不合理的程度。

这就让我很好奇了,你很难不怀疑这是诈骗,但底下评论区一堆人晒截图说"真的开通了"。

更怪的是,这些卖家赚不赚钱?10 块钱包成本包工时包售后,他图什么?

这几天我仔细研究了一下,总算是搞懂了其中的原理。

省流版说清原理

OpenAI 验证你订阅有没有成功的时候,只看两样东西:

一张收据是不是真的,一个账号的登录令牌是不是活的。

它不检查——这张收据是不是这个账号买的

就这一句。

打个比方。你去一家柜台领奖品,柜员只看你手上的小票是不是真票,同时看你有没有会员卡。真票 + 会员卡 = 奖品到手。

但这个柜员从来不问:这张小票上的名字,和你会员卡上的名字,是不是同一个人。

于是一张真的小票,可以一个人接一个人地反复上柜台领。

OpenAI 这个柜台就是这么开着的。

正常流程 vs 实际流程

先看正常应该怎么走。

你在 iPhone 上打开 ChatGPT App,点付款。App Store 扣钱,扣完把一张电子收据塞到你手机本地。ChatGPT App 捡起这张收据,把收据和你当前登录的账号令牌打包,一起发给 OpenAI 服务器。OpenAI 验一下收据真假,给你账号开 Plus。

听起来非常严谨。钱 → 收据 → 账号绑定 → 开通。

但这个流程有一个隐藏假设:“收据和令牌是一起发出来的,所以一定对应”

OpenAI 把这个假设当成了事实,没在服务器端再校验一次

这就是全部的问题。

于是就有人想到了另一条路——

把付款这一步跟账号绑定这一步从中间掰开

怎么掰?在手机网络到 OpenAI 服务器之间加一道拦截。付款照常走,收据照常生成,但不让它自动飞到 OpenAI 去。把这张收据留在本地。然后换一个账号,把收据和另一个账号的令牌一起手工发给 OpenAI。

OpenAI 一看:收据真的,令牌活的。行,开通。

那这张收据呢?OpenAI 没做标记,它仍然是"一张真的收据"。

于是同一张收据,换下一个令牌,再发一次,再开通一个号。

再来一次,再开一个。

理论上,一张收据能开出多少个 Plus?无限个

一张收据,变成了一把钥匙

现在你理解了为什么价格能压到 10 块——

卖家的成本不是每个月 20 美金,而是"一次成本"

真正的成本结构是这样:

他先在某个低价区(比如土耳其区)开一个 Apple ID,订阅一次 Plus,这是他唯一真金白银花出去的钱。

这一次换来一张合法收据。

然后这张收据被拿来给第二个人、第三个人、第四个人……一直到第 N 个人开通 Plus。

10 个人下单,单个成本 8 块。

100 个人下单,单个成本 0.8 块。

1000 个人下单,成本 0.08 块。

你可以理解成一张可以无限复印的代金券。

卖家挂 10 块一个月,扣掉闲鱼或者平台手续费,剩下的全是利润。

这就是为什么推特上有人能直接喊"0 元"——更狠的玩法根本不买收据。利用某些地区(比如日本、英国)节点的沙盒收据,甚至连订阅费都省了。

生意做到这个份上,不是"代理",是"造币"。

但我劝你不要用这个方法

讲到这里你可能会想:那我也去买一个?

我建议你先想清楚一件事:10 块钱你买的到底是什么

买正版 Plus,你得到的是 OpenAI 和你之间一个完整的合同——我付钱,你给服务,出问题我找客服。

买 10 块代充,你得到的是什么?

第一,你必须把你账号的登录令牌交给卖家。这个令牌权限是有限,但对方知道你账号邮箱,有一段时间的访问权。你跟 ChatGPT 聊过什么、传过什么文档——这些东西技术上他都能看。

绝大多数卖家不会乱来,因为他靠口碑做长期生意。但你没法保证每个卖家都是这样。

第二,那张"可以无限复印的收据"不是你的。你只是队列里的第 37 号。

如果哪一天 OpenAI 把这张收据标记为异常,所有挂在这张收据下的账号会一起掉 Plus

第 37 号和第 1 号同时掉。你买的是月卡,用了 3 天掉了,找卖家?他多半重新给你分配下一张收据,继续用。但也可能他跑了。

第三,这件事的生命周期不确定。

OpenAI 其实已经开始修了。图里那个聊天记录里就有一句"昨天修了一些"。修的方式不是封号,是直接把订阅下掉——你改天打开 App,Plus 消失了。

第四,你账号本身是不是会被 OpenAI 风控盯上?短期看不会。但长期来看,如果 OpenAI 开始对"非本人订阅"的账号加标记,你未来想正版订阅、想绑银行卡、想申请 API 权限的时候,可能会遇到一些莫名其妙的限制。

所以 10 块买的是什么?

你买的不是一个月 Plus。

你买的是"OpenAI 什么时候修这个漏洞"的一张彩票。

修得晚,你赚了20美刀。修得早,你血本无归,还附送了一个潜在的账号标记。

真正值得想的问题:OpenAI 为什么不修

讲完买家视角,换一个角度。

这个漏洞不是昨天才有的。上面那套拦截流程,在海外的黑灰产圈子里已经跑了至少一年。知乎上两个月前就有人写过完整的技术解构文章(现在被知乎删了)。OpenAI 官方社区论坛上,4 月 17 日有研究员正式提交了这个漏洞的报告,帖子今天还挂在上面,OpenAI 还没有公开回应。

OpenAI 的工程能力是全球第一梯队。GPT-5.4 都已经推出来了。让他们在订阅鉴权环节多加一个"Apple ID 和账号绑定校验",按工程量说,这是一个实习生一周能写完的活

为什么这事拖了这么久,到今天都没彻底补上?

我猜了几个理由。

一:这笔钱在 OpenAI 的账上,真的不值得在乎

OpenAI 的收入大头在哪?

企业级 API 调用。ChatGPT Pro(一个月 200 美金,面向重度用户)。微软这种战略合作方的收入分成。

这些才是 OpenAI 的大盘。

个人订阅 Plus 20 美金一个月,在总收入里的占比是非常小的一块。而灰产通过这个漏洞白嫖的部分,在这块里面又是更小的一个零头。

如果 OpenAI 的财务模型里,这个漏洞对应的年化损失是 500 万美金——听起来是个数字。但 OpenAI 一年的运营成本是多少?几百亿。

500 万是他们一天电费的零头。

修漏洞需要工程师时间,工程师时间在硅谷不便宜,更关键的是占用的不是时间,是注意力。一个 P0 项目的工程师,你让他去修一个"损失几百万美金"的鉴权 bug,ROI 算不过来。

这就是 SaaS 公司的通病——技术债务按 ROI 排优先级,鉴权漏洞的 ROI 常常是最后一个

二:AI 公司跟传统软件公司,优先级不一样

再往深一层。

回想 10 年前,互联网公司最怕什么?最怕被白嫖。

优酷、爱奇艺、腾讯视频,花了海量工程资源去堵 VIP 被白嫖的路子——抓 IP 集群、识别异常设备、加水印、加 DRM。因为他们的核心收入来源就是会员,白嫖直接打在脸上。

AI 公司最怕什么?最怕模型不够强。

OpenAI 每天睁眼第一件事是:我这个模型还能不能领先 Claude?能不能领先 Gemini?能不能拉开和 DeepSeek 的差距?

所有钱、所有人、所有注意力,都在往这个方向走。

订阅是 OpenAI 的收入来源,但不是 OpenAI 的生死线

而对传统互联网公司来说,订阅就是生死线。

这是两种完全不同的公司形态。AI 时代的软件公司,它最宝贵的东西是算力和模型能力,不是鉴权逻辑

有点像一家米其林三星的后厨——主厨的时间全花在新菜研发上,门口收银台那台刷卡机坏了三个月,没人管。

你进去白吃一顿,餐厅损失几百块。一晚上餐厅流水是几十万。

修刷卡机的工程师时间,对他们来说是奢侈品。

三:认账短期亏,赌长期赢

不修的第三个原因更有意思。

你可能会觉得:OpenAI 总不至于真的在贴这些账号的算力吧?服务器都是自己的,白嫖用户多烧一点电而已。

真不是"多烧一点电"。

Sam Altman 2025 年 2 月在一次访谈里亲口说:"我们没 GPU 了",GPT-4.5 不得不分批发布,因为算力完全跟不上。

OpenAI 2025 年的推理账单——也就是单纯跑模型的电费和硬件成本——84 亿美金,比 2024 年翻了一倍。2026 年预计到 141 亿。

Plus 这档的账算得还算得过来,但重度使用者那一头,已经算不过账了。Altman 2025 年 1 月亲口在 X 上说过:

“一件不可思议的事——我们现在在 ChatGPT Pro 订阅上是亏钱的。人们用得比我们预想的多得多。”

Pro 是一个月 200 美金那档,Altman 都说亏。Plus 便宜十倍,按理说有利润空间,但灰产账号不同——代充出去的是真 Plus 权限,一张卡可能开给重度用户,而重度用户在 Pro 档都是亏钱的。一张 Plus 卡挂在手重度用户身上,算力成本很可能吃掉订阅本身的全部利润。

所以灰产账号这件事,对 OpenAI 不是稳赚也不是白赚,更像一笔账上说不准的账

但他们依然选择不修。

因为 OpenAI 现在不按这个月的账单算数

它按的是另一本账——

每一次被白嫖的对话,都会变成训练数据,沉淀到下一代模型里。每多一个月让这些账号继续跑,下一代模型就多一份能力。而"下一代模型比竞争对手强"这件事,在 OpenAI 的战略地图上权重远远超过那点订阅损失加算力账单的总和。

这个逻辑跟 Uber 当年每单亏 3 美金抢市场是一样的。不是他们不会算账,是他们赌一个更大的东西——赌自己先把用户、数据、心智占掉,后面钱的事慢慢来。

算力是成本,数据是资产。成本这个月出血,资产存进未来。

当一家公司愿意认账上短期亏来换长期的能力领先,它的修复优先级和普通 SaaS 公司完全不一样。

四:修漏洞不如用风控止损

认了短期亏,还有最后一个问题——怎么控制亏损规模

总不能无限白嫖下去吧。

答案是:不修代码,用风控收口

不是修代码,是把异常收据批量下架——某张收据关联的账号超过某个阈值,风控系统就把它标记为异常,所有挂在这张收据下的 Plus 账号一起掉。

这就是为什么代充 Plus 永远没保障——你买的月卡可能用三天就没了。卖家再给你换一张新收据,继续跑。

OpenAI 为什么选风控而不修代码?

因为风控是运营活,修代码是工程活。工程活要写代码、改架构、走评审、跑测试,周期按周算。运营活轻得多——把异常流量捞出来,按阈值标记收据,批量把挂在下面的账号清掉。一个小团队就能做。

更关键的是——工程师注意力是稀缺资源。OpenAI 所有 P0 工程师都在搞下一代模型。让他们停下来修订阅鉴权,机会成本高到算不过来。风控团队做这件事就够了。

所以这个漏洞不会被彻底修好。OpenAI 的态度是——漏洞可以敞着,但不能让它流血流得太猛。风控持续把异常收据下架,灰产卖家持续换新收据接着卖,买家在这个猫鼠游戏里随机被淘汰。

这不是 OpenAI 一家这样。我之前写过一篇《Claude Opus 4.6 越来越蠢?》,讲的是 Anthropic 的 Opus 这几个月一直在悄悄降智——自适应思维模式让模型"少想一点",默认推理等级从"高"偷偷调到"中"。国内这边,智谱 GLM 两轮涨价、阿里通义灵码砍掉 40 元 Lite 版逼用户买 200 元 Pro。整个 AI 行业都在算力悬崖边上走

大家都在用最省力的方式止损。OpenAI 敞着漏洞用风控收口,Anthropic 悄悄降智,智谱限量秒售,阿里直接涨价——手段不同,本质一样。钱和算力都不够的时候,每家公司都在选一条最不伤自己的路。

五:更深的一层——这个时代的"完美"概念在变

传统意义上的软件公司,讲究的是"每一个模块都不能漏"。QA 要覆盖率、CI 要严密、鉴权要分层、日志要完整。

AI 公司不是。AI 公司做的是"极端前沿的某一项能力"+“很多地方将就”。

用户在乎的只有一件事:这个模型比别家强多少。

强,其他都能忍。不强,其他做得再好也没意义。

这和传统软件产品的审美完全不同。以前我们崇拜苹果那种"每个像素都要打磨"的工程美学,现在给你一个有不少 bug 但模型顶级的产品,用户依然交钱。

这件事对普通人意味着什么?——AI 时代判断一家公司值不值得托付的标准变了

以前看产品完成度,现在看模型梯队位置。整个行业比的不再是"哪里都不能差",而是"某一个点上必须是第一"。

10 块钱的 Plus,是这种新秩序偶然洒出来的碎屑。

对普通人意味着什么

我不是在劝你去买 10 块的 Plus。

想用正版,最稳的路径还是自己订阅,或者用官方的替代选项(比如 Claude、Gemini,国内也有 DeepSeek、Kimi、豆包)。如果你每个月对 Plus 的依赖度真的很高,145 块钱相对你能从 AI 拿到的产出,是很划算的。

我真正想讲的是——

你看到的每一个"便宜到不合常理"的东西背后,都是一个系统的缝隙

这个缝隙会关。OpenAI 早晚会修(事实上已经在陆续修了)。等他们决定把订阅收入也做成"值得认真对待"的业务线,这类漏洞会被工程化地一个个堵死,10 块 Plus 这种事会消失。

但缝隙关上之前,它暴露的是这个时代的一个真实——

AI 巨头也不是铁板一块。他们的注意力有优先级,他们的工程资源有天花板,他们对"完美产品"的定义跟 10 年前的互联网公司完全不一样。

这件事比"省下 135 块"重要得多。

因为你理解了这一点,你下次看到任何一个 AI 公司的定价、任何一个官方公告、任何一个产品抽风——你就能大概猜出来,它背后是什么样的优先级排序在驱动。

信息差,不在于知道一张 10 块钱的 Plus 怎么来的。

信息差在于,知道这件事为什么能存在、什么时候会消失、以及它能告诉你一个什么样的时代

便宜 Plus 的窗口正在慢慢关上。

但这个窗口打开的时候,让你看到的那个东西,值得记下来。