juzhengAPI泄露!谷歌AI Studio使用所有未公开的AB测试模型的方法(包括最新的Kingfall) 中发帖

AI Studio的Build功能支持用户构建App,并且构建出来的App可以使用Gemini API调用Gemini的模型。 
但在Build页面里,构建出来的App调用模型的话,是不需要输入API Key的。
这是因为Build页面的iframe会hook掉JavaScript的fetch函数,如果端点是Gemini API的话,走的是一个谷歌提供的代理。
[圖片]
虽然额度计算应该还是算在自己的谷歌账号里面的。
但是偶然发现的一点是,这个被hook掉的API,如果去列出模型的话,可以看到的模型列表,不仅是官方API里面有的模型,还有很多AB测试模型。
[圖片]
上图是在Build里面vibe coding的一个简单的App,可以看到有不少之前在lmarena进行AB测试的模型。
包括最新的Kingfall模型,也是可以调用的。
[圖片]
据说Kingfall的...