「ChatGPT 中文版」和镜像站:你的对话到底发去了哪里

先说结论

  1. 「ChatGPT 中文版」不是一个产品,是一类壳。 OpenAI 没有发布过独立的中文版,也没有授权任何第三方代理——官方的 ChatGPT 本来就支持中文
  2. 镜像站的风险不是「可能被偷看」,是「结构上就在中间」。 它的实现方式就是替你转发请求,所以你的每一条提问都会以明文先落在运营者的服务器上。没有任何技术手段能约束他之后怎么处理。
  3. 能核对的只有域名,而且这件事你自己就能核对。 截至 2026 年 9 月 21 日:chat.openai.com 会 308 跳转到 chatgpt.com(下一节给出你自己跑的那条命令);登录页域名是 auth.openai.com;Claude 是 claude.ai;Gemini 是 gemini.google.com其他域名提供的「ChatGPT」,都不是 OpenAI 的产品。
  4. 冒充 AI 品牌已经是主流钓鱼手法。 Check Point 的 2026 年第二季度品牌钓鱼报告里,ChatGPT 首次进入被冒充最多的十大品牌
  5. 转售的 API Key 不是便宜版,是另一个人的账号。 OpenAI 条款原文:「You may not share your account credentials or make your account available to anyone else…」
  6. 今天能做的一件事:把你常用的那个「中文版」站点的域名、登录页域名、付款页域名各看一眼,按第四节的清单走一遍。

本文只讲镜像站与「中文版」这一类。本站不提供、也不链接任何镜像站、Key 转售或中转 API 的来源,也不点名任何具体运营者——点名需要有针对那一条指控的可查来源,而这类站点恰恰是最难留下公开记录的。本文给的是识别方法,不是名单。


一、三种形态:它到底是什么东西

搜索结果里那些「ChatGPT 中文版」「免翻墙 ChatGPT」的站点,拆开看基本是三类。三类的危害不同,识别难度也不同。

第一类:套壳中继。 后端拿一个真实的上游账号(可能是 OpenAI 的,也可能是别的模型),前端包一个中文界面,按次或按月向你收费。功能上它可能真的能用,这也是它最有欺骗性的地方——能用和安全是两件完全无关的事。

第二类:Key 池。 后端挂着一批来源不明的 API Key 轮流调用,可能是转售的、可能是泄漏的、也可能是盗刷的。特征是价格低得不合理,且经常出现「今天能用明天报错」——因为池子里的 Key 被上游撤销了。

第三类:凭证收割。 它压根不打算提供服务,目的是拿到你的账号密码或支付信息。这一类通常做得最像官方,因为它只需要你在登录页停留三十秒。

为什么要分清? 因为前两类的损失是数据和钱,第三类的损失是你在别处的账号——很多人在这类站点上填的是自己常用的邮箱和密码组合。

二、结构决定的事:运营者能读到什么

把技术实现说清楚,结论就是自明的。

镜像站在服务器上跑一个反向代理:你的浏览器把请求发给它,它把请求转发给上游,再把回复转发回来。在这个链路里,TLS 加密保护的是「你到它」和「它到上游」两段,而它自己站在中间,两段的明文它都有。

所以它必然能看到:

  • 你的每一条提问,一字不差;
  • 模型的每一段回复
  • 什么时候用、用多久、用多频繁
  • 你的账号邮箱(如果它要求注册)和支付信息(如果它收钱)。

它想留多久就能留多久。 没有法律约束、没有审计、没有第三方能验证他的「我们不保存记录」。封面新闻 2023 年那篇关于山寨 ChatGPT 的报道里,一位受访的开发人员把这件事说得很朴素:「信息也会暴露给提供镜像服务的公司,存在极大隐私泄露或者被诈骗的风险。」三年过去,这句话的技术前提一个字都没变。

对比一下你在别处承担的风险:用正规代理访问官方站点时,代理运营者看到的是加密流量——他知道你连了哪个域名,不知道你说了什么(原理见《代理和VPN有什么区别》)。镜像站看到的是内容本身这是两个数量级的差别。

而「运营者保存了什么」这件事,最后往往不是由运营者决定的。 一个能看到你全部对话的站点,同时也就是一个存着这些对话的数据库;这类数据库被拖走、被公开的案例在 VPN 行业已经记录了很多年——同样的结构、同样的结局,见《VPN 数据泄露事件全记录》。差别只在于镜像站里躺着的是你的原话,不是一份连接日志。

三、官方域名只有这几个

这是全篇最容易执行、也最有用的一节。下表标注的是截至 2026 年 9 月 21 日的状态,别信我们,自己核一遍——命令在表格下面。

服务官方域名状态
ChatGPTchatgpt.com主站
ChatGPT(旧域名)chat.openai.com308 跳转到 chatgpt.com
ChatGPT 登录页auth.openai.com登录流程所在域名
Claudeclaude.ai主站
Geminigemini.google.com主站

自己核对那一条跳转,在任意终端(Windows 的 PowerShell、macOS 与 Linux 的终端都自带 curl)里跑:

curl -I https://chat.openai.com/

你应当看到的两行是:

HTTP/2 308
location: https://chatgpt.com/

308 是「永久重定向」,location 是它把你送去哪里。如果你跑出来的 location 不是 https://chatgpt.com/,说明你和 OpenAI 之间有东西在改写这个跳转——可能是代理、可能是运营商、也可能是本机的 hosts 文件,那就不是「哪个是官方域名」的问题,而是你的网络链路本身需要先查清楚。同理可用 curl -I https://claude.ai/curl -I https://gemini.google.com/ 核对另外两家。

用法只有一条:在输入密码之前,看地址栏。 Cofense 在 2026 年 9 月披露的那一轮钓鱼里,假登录页做得和官方几乎一样——有 ChatGPT 的 logo,有「Welcome back」的问候语,有用户名密码框。唯一可靠的区别就是地址栏里的域名。 那一轮的钓鱼链接还先绕了一次 Google API 的跳转(notifications[.]googleapis[.]com)再落到假页面,就是为了让链接本身看起来可信。

假下载页是同一套逻辑的另一个变体。 Malwarebytes 在 2026 年 5 月 28 日记录了一个模仿 ChatGPT 下载页的站点 openew[.]app:界面、文案、品牌一应俱全,甚至分别提供 Windows 和 macOS 两个安装包——而 Windows 用户下到的是一个窃取凭证的加载器,Mac 用户下到的是 Odyssey Stealer(macOS 上 AMOS 家族的一个分支,与加密货币盗窃相关)。.app 顶级域名默认强制 HTTPS,所以那个「安全锁」图标一直都在。锁只证明传输加密,不证明对面是谁。

这也解释了为什么冒充 AI 品牌现在这么流行:Check Point 的 2026 年第二季度品牌钓鱼报告里,ChatGPT 首次进入被冒充最多的十大品牌(该季度榜首是微软,占全部品牌钓鱼尝试的 23%)。

四、自己判断一个站点:五项检查

按顺序做,任何一项不通过就停。

第一,域名。 对照上面那张表。不在表里,它就不是官方产品——这一步就能筛掉绝大多数

第二,登录页的域名。 点「登录」之后看地址栏。要求你用 Google 账号或微信登录,却没有跳转到对应的官方授权域名,是明确的危险信号。

第三,付款页。 看两件事:收款页面的域名是谁,以及收款主体是谁。一个声称提供 OpenAI 服务的站点,收款方是一个你从没听过的公司或个人——那么你买的显然不是 OpenAI 的服务。

第四,模型名称的诚实度。 问它「你是什么模型、训练截止到什么时候」这类问题意义不大(回答可以被系统提示词改写)。更有用的是对比表现:把同一个复杂任务分别丢给它和官方免费版,如果它自称的是更强的模型却明显更弱,那么后端接的多半不是它说的那个。

第五,站点自己的说法有没有可验证的部分。 有没有主体公司、有没有备案、有没有可联系的地址。没有任何可追责主体的站点,出事时你连找谁都不知道。

注意这五项检查的性质:它们能告诉你「这个站点不是官方的」,不能告诉你「这个站点是安全的」。第一类和第二类形态的站点全都会通过第四、第五项。真正的结论只有一个:非官方域名 = 你的对话内容交给了一个陌生人。

五、转售 Key 与「中转 API」:钱省在哪,风险落在哪

开发者场景里,镜像站的对应物是「中转 API」——给你一个兼容官方格式的接口地址和一个 Key,价格明显低于官方。

它便宜的原因,决定了它的风险。 价格低于官方成本的可能来源无非几种:转售别人的额度、使用来源不明的 Key、或者背后接的根本不是它声称的模型。这三种你都无法验证。

条款层面的问题也很明确。 OpenAI 使用条款(标注 Effective: January 1, 2026)Registration 一节原文:

You may not share your account credentials or make your account available to anyone else and are responsible for all activities that occur under your account.

不得共享账号凭证,且账号下发生的一切由账号持有者负责。 这句话有两个方向的含义:你买别人的 Key,那个账号的持有者在违反条款;而如果你把自己的 Key 交给一个「中转」服务,你就成了要为对方所有调用负责的那个人

中转层还把你的请求内容又看了一遍。 这一点和镜像站完全一样——你的 prompt 明文经过它。对于在提示词里带业务数据、客户信息、源代码的开发场景,这比省下的那点钱重要得多

Key 本身怎么泄漏、泄漏之后怎么处置、怎么用消费上限把损失封顶,是另一篇:《API Key 是怎么泄漏的:从 .env 到公开仓库》

六、绝对不要粘进去的内容

如果你出于各种原因还是在用这类站点,这一节是底线。判断标准不是「敏不敏感」这种感觉,而是一个问题:这段内容如果明天出现在一个陌生人的数据库里,我要承担什么后果?

  • 身份信息:身份证号、护照号、银行卡号、账单地址。
  • 客户数据:客户名单、联系方式、订单记录、后台导出的任何表格。
  • 凭证:密码、API Key、.env 文件内容、配置文件、私钥。
  • 未公开的代码:尤其是带着内部域名、接口地址、数据库连接串的片段。
  • 合同与报价:草稿阶段的商务条款。
  • 截图:截图泄漏的比文字多——账号 ID、内部 URL、通知栏、未读消息、浏览器标签,全都在里面。

团队层面怎么把这条线变成一条大家真能遵守的规则,见《粘进 AI 之前先想三秒:跨境团队的数据红线清单》

七、诚实的成本对比

很多人选镜像站的真实原因是支付,不是价格。 国内支付方式用不了官方订阅,而镜像站支持微信和支付宝——这才是那个决定性的差别。这一点应该被说清楚,而不是假装大家都在比价。

但价格也值得算一遍。 Claude 官方定价页在 2026 年 9 月 20 日显示:Pro 按月付每月 20 美元,按年付折合每月 17 美元(200 美元一次付清)。而按量计费的 API 对轻度用户往往明显更便宜——用多少付多少,没有月费门槛。

所以真正的选择通常是这三个,而不是两个:

  1. 付给厂商(订阅或按量 API)——贵一点,支付麻烦,但对话内容只经过厂商;
  2. 用国内可直接使用的模型——不花钱、不折腾网络、不用担心封号,对很大一部分工作已经够用(哪些够、哪些不够,见《中国使用 ChatGPT、Claude、Gemini 完整指南》第六部分);
  3. 用镜像站——便宜、支付方便,代价是把全部对话内容交给一个无法追责的第三方。

把第二项忘掉,是这件事上最常见的错误。 如果你的用途是中文写作、知识问答、日常代码,第二条路没有第三条路的任何代价

地区名单、条款原文与节点选择的问题,见《挂香港节点,为什么 Claude 和 ChatGPT 反而更容易出问题》;账号被停之后怎么办,见《ChatGPT、Claude 账号突然被封?》;用正规代理时怎么确认自己的出口,见 IP 地址查询DNS 泄露检测

参考资料

以下页面均于 2026 年 9 月 20 日核对,域名跳转一项于 2026 年 9 月 21 日复核。

将本指南加入收藏夹

跨境网络环境瞬息万变。建议按下 Ctrl+D (Windows) 或 Cmd+D (Mac) 收藏本页,以便在连接波动时快速查阅解决方案。

加入 5,000+ 跨境从业者,第一时间获取最新的 GFW 封锁动态与协议升级提醒。

* 我们绝不发送垃圾邮件,您可以随时取消订阅。

← 「免费翻墙加速器」到底是什么东西:三类完全不同的产品,被同一个词盖住了