大模型应用 技术文章 New-api大模型中转系统高危支付漏洞 未配置密钥可致“零成本”无限充值 newapi漏洞修复方法 近日,站长圈内广泛使用的 AI 大模型接口聚合管理系统 QuantumNous/new-api(简称 NewAPI)被证实存在一项高风险的支付逻辑漏洞。当系统未正确配置 Stripe 支付密钥时,攻击者可通过伪造 Webhook 事件,绕过