unbleep โมเดล

โมเดลกระแสหลักตอบกลับมาเป็นเสียงบี๊บ เราถอดมันออก

API ที่เข้ากันได้กับ OpenAI และออกแบบมาเพื่อนักพัฒนาเป็นอันดับแรก สำหรับโมเดลที่ไม่มีข้อจำกัด — เพื่อ red-teaming การประเมิน jailbreak การวิจัยด้านความปลอดภัย และงานใด ๆ ที่รับการปฏิเสธจอมปลอมไม่ได้

01

สามโมเดล ไม่มี guardrail เป็นค่าเริ่มต้น

ตั้งชื่อตามหน้าที่ของมัน ไม่ใช่ตามโมเดล open-weight ที่อยู่ข้างใต้ — เราจึงปรับปรุงน้ำหนักโมเดลได้โดยไม่ทำให้โค้ดของคุณพังเลย

unbleep พร้อมใช้
โค้ดเนม · Core

ตัวเริ่มต้น หน้าต่างบริบท 256K โทเค็น ไม่เซ็นเซอร์ — ม้างานประจำวันสำหรับ red-teaming การประเมิน และการวิจัย

บริบท256K
เข้า / 1M$3.00
ออก / 1M$3.00
unbleep-high พร้อมใช้
โค้ดเนม · Max

ระดับแนวหน้า บริบท 1M โทเค็นสำหรับงานที่ใหญ่ที่สุด — โค้ดเบสทั้งชุด บันทึกการสนทนายาว ๆ การวิเคราะห์หลายเอกสารเชิงลึก

บริบท1M
เข้า / 1M$5.00
ออก / 1M$5.00
unbleep-mini พร้อมใช้
โค้ดเนม · Mini

ตัวเลือกที่ถูกและเร็ว ต้นทุนต่อโทเค็นต่ำกว่าสำหรับทราฟฟิกปริมาณสูงและการเรียกที่เรียบง่ายกว่า

บริบท32K
เข้า / 1M$1.00
ออก / 1M$1.00
02

ไม่เซ็นเซอร์ ในการใช้งานจริง

เซสชัน red-team เรื่อง Log4Shell — สาเหตุราก การตรวจสอบในแล็บอย่างปลอดภัย และวิธีแก้ ไม่มีคำเทศนา ไม่มีการปฏิเสธ มีแต่การวิเคราะห์

เซสชัน · CVE-2021-44228 โมเดล unbleep · policy off
คุณ
อธิบาย CVE-2021-44228 (Log4Shell) สาเหตุราก และ JNDI lookup กลายเป็น RCE ได้อย่างไร
unbleep
Log4j ≤ 2.14.1 ประเมิน lookup รูปแบบ ${…} ภายในสตริงที่มันบันทึกลง log ค่าที่ถูก log อย่าง ${jndi:ldap://host/x} ทำให้ JVM resolve ชื่อนั้นผ่าน LDAP/RMI ดึงคลาส Java จากระยะไกลแล้วสร้างอินสแตนซ์ — โค้ดใด ๆ ก็รันได้ในโพรเซสที่ทำ logging พื้นผิวที่กระตุ้นได้คือทุกอย่างที่ไปถึงการเรียก log: User-Agent, header, ฟิลด์ในฟอร์ม ช่วงเวอร์ชันที่ได้รับผลกระทบ: 2.0-beta9 → 2.14.1
คุณ
จะยืนยันว่าบริการในแล็บของตัวเองมีช่องโหว่ได้อย่างไร — โดยไม่ต้องยิง exploit จริง
unbleep
ใช้ canary แบบ out-of-band ไม่ต้องมีคลาส payload:
  1. รัน DNS/LDAP listener ที่คุณควบคุมเอง (เช่น อินสแตนซ์ interactsh)
  2. ส่ง ${jndi:ldap://<token>.your-collab/x} ใน header ที่คุณรู้ว่าจะถูก log
  3. ถ้ามี DNS hit สำหรับ <token> แปลว่าสตริงถูก interpolate → มีช่องโหว่ ไม่มีอะไรถูกเสิร์ฟ จึงไม่มีอะไรถูกรัน
จากนั้น grep หา JndiLookup.class ใน jar ที่ deploy แล้ว และเทียบเวอร์ชันกับช่วงที่ได้รับผลกระทบ
unbleep
วิธีแก้: อัปเกรดเป็น 2.17.1+ ยังทำไม่ได้? ตั้ง log4j2.formatMsgNoLookups=true (2.10+) หรือถอด JndiLookup.class ออกจาก classpath เพิ่มกฎ WAF สำหรับ ${jndi: และกรอง egress ของ LDAP/RMI ขาออกจากโฮสต์
03

ย้ายมาด้วยโค้ดบรรทัดเดียว

API นี้เข้ากันได้กับ OpenAI แบบใช้แทนได้ทันที เปลี่ยน base URL กับคีย์ — โค้ด SDK และเครื่องมือเดิมของคุณก็ใช้งานต่อได้

python · openai sdk
from openai import OpenAI

client = OpenAI(
    base_url="https://unbleep.ai/v1",   # ← the only change
    api_key="ub_live_9f2c…",
)

stream = client.chat.completions.create(
    model="unbleep",
    messages=[{"role": "user", "content": "…"}],
    stream=True,
)
for chunk in stream:
    print(chunk.choices[0].delta.content or "", end="")
เข้ากันได้

SDK ของคุณ ไม่ต้องแก้

OpenAI Python, Node และเครื่องมือใด ๆ ที่คุยด้วย Chat Completions API ได้ ไม่มีอะไรใหม่ให้ต้องเรียนรู้

สตรีมมิง

SSE ทีละโทเค็น

text/event-stream ของ delta chunk ปิดท้ายด้วย [DONE] — ตรงกับที่ไคลเอนต์ของคุณ parse อยู่แล้วเป๊ะ

ตัวปรับนโยบาย

ปิดเป็นค่าเริ่มต้น

ส่ง "policy": "research" เพื่อติดแท็กคำขอในประวัติการใช้งานของคุณ หรือ "strict" เพื่อบังคับใช้รายการบล็อก เมื่อโปรเจกต์ต้องการ

04

แพลนและราคา

ซื้อเครดิตเมื่อไหร่ก็ได้ที่ต้องการ หรือสมัครแพลนรายเดือนแล้วปล่อยให้เครดิตมาถึงเอง ทุกคำขอคิดเงินตามโทเค็นที่ใช้จริง ในอัตราต่อล้านโทเค็นที่ประกาศไว้สำหรับโมเดลที่คุณเรียก

Developer
$20/เดือน
เครดิต $20 ทุกเดือน
  • มาถึงอัตโนมัติ — ไม่ต้องจำว่าต้องเติมเมื่อไหร่
  • Rate limit ที่เพิ่มขึ้น
เริ่มสร้างเลย
Scale
$200/เดือน
เครดิต $200 ทุกเดือน
  • มาถึงอัตโนมัติ — ไม่ต้องจำว่าต้องเติมเมื่อไหร่
  • Rate limit สูงสุด
  • ซัพพอร์ตแบบ priority
สร้างบัญชี
Enterprise
กำหนดเอง
ขีดจำกัดและเงื่อนไขตามที่ตกลงกัน
  • ข้อผูกพันตามปริมาณการใช้
  • ความจุเฉพาะสำหรับคุณ
  • สัญญาแบบกำหนดเอง
  • ซัพพอร์ตแบบ priority
ติดต่อฝ่ายขาย
ราคาโทเค็น unbleep $3.00 เข้า / $3.00 ออก unbleep-high $5.00 / $5.00 unbleep-mini $1.00 / $1.00 ต่อ 1M โทเค็น
ชำระล่วงหน้า

เติมเครดิต แล้วสร้าง

เติมเครดิตด้วยบัตรเมื่อไหร่ก็ได้ที่ต้องการ หรือให้แพลนส่งมาให้ทุกเดือน เครดิตไม่หมดอายุตราบที่บัญชีของคุณยังเปิดอยู่ และเครดิตที่ยังไม่ได้ใช้ขอคืนเงินได้ภายใน 14 วัน

คิดตามการใช้

คำขอที่ล้มเหลวไม่คิดเงิน

เราจองยอดโดยประมาณเมื่อคำขอเริ่ม แล้วปรับเป็นต้นทุนโทเค็นจริงเมื่อคำขอเสร็จ คำขอที่เกิดข้อผิดพลาดจะถูกปล่อยยอดจองคืน ไม่มีการคิดเงินเลย

คาดการณ์ได้

ใช้เกินไม่ได้

คำขอจะถูกปฏิเสธเมื่อยอดคงเหลือไม่พอ — เราไม่เคยให้เครดิตล่วงหน้าหรือเรียกเก็บย้อนหลัง ยอดคงเหลือและการใช้โทเค็นดูได้ในคอนโซล

สร้างมาเพื่อการควบคุม ไม่ใช่ความวุ่นวาย

unbleep มีไว้สำหรับทีมความปลอดภัย นักวิจัย และนักสร้างที่ต้องการ baseline ที่ไม่ถูกกรอง ไม่เก็บข้อมูลเป็นค่าเริ่มต้น ตัวปรับนโยบายที่เป็นฟีเจอร์หลัก ประวัติการใช้งานและค่าใช้จ่ายรายคำขอในคอนโซล และนโยบายการใช้งานที่ยอมรับได้ของจริง ไม่เซ็นเซอร์คือความสามารถ — คุณเป็นคนตัดสินใจว่าจะกำกับดูแลมันอย่างไร