「ChatGPT 中文版」和镜像站:你的对话到底发去了哪里
先说结论
- 「ChatGPT 中文版」不是一个产品,是一类壳。 OpenAI 没有发布过独立的中文版,也没有授权任何第三方代理——官方的 ChatGPT 本来就支持中文。
- 镜像站的风险不是「可能被偷看」,是「结构上就在中间」。 它的实现方式就是替你转发请求,所以你的每一条提问都会以明文先落在运营者的服务器上。没有任何技术手段能约束他之后怎么处理。
- 能核对的只有域名,而且这件事你自己就能核对。 截至 2026 年 9 月 21 日:
chat.openai.com会 308 跳转到chatgpt.com(下一节给出你自己跑的那条命令);登录页域名是auth.openai.com;Claude 是claude.ai;Gemini 是gemini.google.com。其他域名提供的「ChatGPT」,都不是 OpenAI 的产品。 - 冒充 AI 品牌已经是主流钓鱼手法。 Check Point 的 2026 年第二季度品牌钓鱼报告里,ChatGPT 首次进入被冒充最多的十大品牌。
- 转售的 API Key 不是便宜版,是另一个人的账号。 OpenAI 条款原文:「You may not share your account credentials or make your account available to anyone else…」
- 今天能做的一件事:把你常用的那个「中文版」站点的域名、登录页域名、付款页域名各看一眼,按第四节的清单走一遍。
本文只讲镜像站与「中文版」这一类。本站不提供、也不链接任何镜像站、Key 转售或中转 API 的来源,也不点名任何具体运营者——点名需要有针对那一条指控的可查来源,而这类站点恰恰是最难留下公开记录的。本文给的是识别方法,不是名单。
一、三种形态:它到底是什么东西
搜索结果里那些「ChatGPT 中文版」「免翻墙 ChatGPT」的站点,拆开看基本是三类。三类的危害不同,识别难度也不同。
第一类:套壳中继。 后端拿一个真实的上游账号(可能是 OpenAI 的,也可能是别的模型),前端包一个中文界面,按次或按月向你收费。功能上它可能真的能用,这也是它最有欺骗性的地方——能用和安全是两件完全无关的事。
第二类:Key 池。 后端挂着一批来源不明的 API Key 轮流调用,可能是转售的、可能是泄漏的、也可能是盗刷的。特征是价格低得不合理,且经常出现「今天能用明天报错」——因为池子里的 Key 被上游撤销了。
第三类:凭证收割。 它压根不打算提供服务,目的是拿到你的账号密码或支付信息。这一类通常做得最像官方,因为它只需要你在登录页停留三十秒。
为什么要分清? 因为前两类的损失是数据和钱,第三类的损失是你在别处的账号——很多人在这类站点上填的是自己常用的邮箱和密码组合。
二、结构决定的事:运营者能读到什么
把技术实现说清楚,结论就是自明的。
镜像站在服务器上跑一个反向代理:你的浏览器把请求发给它,它把请求转发给上游,再把回复转发回来。在这个链路里,TLS 加密保护的是「你到它」和「它到上游」两段,而它自己站在中间,两段的明文它都有。
所以它必然能看到:
- 你的每一条提问,一字不差;
- 模型的每一段回复;
- 你什么时候用、用多久、用多频繁;
- 你的账号邮箱(如果它要求注册)和支付信息(如果它收钱)。
它想留多久就能留多久。 没有法律约束、没有审计、没有第三方能验证他的「我们不保存记录」。封面新闻 2023 年那篇关于山寨 ChatGPT 的报道里,一位受访的开发人员把这件事说得很朴素:「信息也会暴露给提供镜像服务的公司,存在极大隐私泄露或者被诈骗的风险。」三年过去,这句话的技术前提一个字都没变。
对比一下你在别处承担的风险:用正规代理访问官方站点时,代理运营者看到的是加密流量——他知道你连了哪个域名,不知道你说了什么(原理见《代理和VPN有什么区别》)。镜像站看到的是内容本身。这是两个数量级的差别。
而「运营者保存了什么」这件事,最后往往不是由运营者决定的。 一个能看到你全部对话的站点,同时也就是一个存着这些对话的数据库;这类数据库被拖走、被公开的案例在 VPN 行业已经记录了很多年——同样的结构、同样的结局,见《VPN 数据泄露事件全记录》。差别只在于镜像站里躺着的是你的原话,不是一份连接日志。
三、官方域名只有这几个
这是全篇最容易执行、也最有用的一节。下表标注的是截至 2026 年 9 月 21 日的状态,别信我们,自己核一遍——命令在表格下面。
| 服务 | 官方域名 | 状态 |
|---|---|---|
| ChatGPT | chatgpt.com | 主站 |
| ChatGPT(旧域名) | chat.openai.com | 308 跳转到 chatgpt.com |
| ChatGPT 登录页 | auth.openai.com | 登录流程所在域名 |
| Claude | claude.ai | 主站 |
| Gemini | gemini.google.com | 主站 |
自己核对那一条跳转,在任意终端(Windows 的 PowerShell、macOS 与 Linux 的终端都自带 curl)里跑:
curl -I https://chat.openai.com/
你应当看到的两行是:
HTTP/2 308
location: https://chatgpt.com/
308 是「永久重定向」,location 是它把你送去哪里。如果你跑出来的 location 不是 https://chatgpt.com/,说明你和 OpenAI 之间有东西在改写这个跳转——可能是代理、可能是运营商、也可能是本机的 hosts 文件,那就不是「哪个是官方域名」的问题,而是你的网络链路本身需要先查清楚。同理可用 curl -I https://claude.ai/ 与 curl -I https://gemini.google.com/ 核对另外两家。
用法只有一条:在输入密码之前,看地址栏。 Cofense 在 2026 年 9 月披露的那一轮钓鱼里,假登录页做得和官方几乎一样——有 ChatGPT 的 logo,有「Welcome back」的问候语,有用户名密码框。唯一可靠的区别就是地址栏里的域名。 那一轮的钓鱼链接还先绕了一次 Google API 的跳转(notifications[.]googleapis[.]com)再落到假页面,就是为了让链接本身看起来可信。
假下载页是同一套逻辑的另一个变体。 Malwarebytes 在 2026 年 5 月 28 日记录了一个模仿 ChatGPT 下载页的站点 openew[.]app:界面、文案、品牌一应俱全,甚至分别提供 Windows 和 macOS 两个安装包——而 Windows 用户下到的是一个窃取凭证的加载器,Mac 用户下到的是 Odyssey Stealer(macOS 上 AMOS 家族的一个分支,与加密货币盗窃相关)。.app 顶级域名默认强制 HTTPS,所以那个「安全锁」图标一直都在。锁只证明传输加密,不证明对面是谁。
这也解释了为什么冒充 AI 品牌现在这么流行:Check Point 的 2026 年第二季度品牌钓鱼报告里,ChatGPT 首次进入被冒充最多的十大品牌(该季度榜首是微软,占全部品牌钓鱼尝试的 23%)。
四、自己判断一个站点:五项检查
按顺序做,任何一项不通过就停。
第一,域名。 对照上面那张表。不在表里,它就不是官方产品——这一步就能筛掉绝大多数。
第二,登录页的域名。 点「登录」之后看地址栏。要求你用 Google 账号或微信登录,却没有跳转到对应的官方授权域名,是明确的危险信号。
第三,付款页。 看两件事:收款页面的域名是谁,以及收款主体是谁。一个声称提供 OpenAI 服务的站点,收款方是一个你从没听过的公司或个人——那么你买的显然不是 OpenAI 的服务。
第四,模型名称的诚实度。 问它「你是什么模型、训练截止到什么时候」这类问题意义不大(回答可以被系统提示词改写)。更有用的是对比表现:把同一个复杂任务分别丢给它和官方免费版,如果它自称的是更强的模型却明显更弱,那么后端接的多半不是它说的那个。
第五,站点自己的说法有没有可验证的部分。 有没有主体公司、有没有备案、有没有可联系的地址。没有任何可追责主体的站点,出事时你连找谁都不知道。
注意这五项检查的性质:它们能告诉你「这个站点不是官方的」,不能告诉你「这个站点是安全的」。第一类和第二类形态的站点全都会通过第四、第五项。真正的结论只有一个:非官方域名 = 你的对话内容交给了一个陌生人。
五、转售 Key 与「中转 API」:钱省在哪,风险落在哪
开发者场景里,镜像站的对应物是「中转 API」——给你一个兼容官方格式的接口地址和一个 Key,价格明显低于官方。
它便宜的原因,决定了它的风险。 价格低于官方成本的可能来源无非几种:转售别人的额度、使用来源不明的 Key、或者背后接的根本不是它声称的模型。这三种你都无法验证。
条款层面的问题也很明确。 OpenAI 使用条款(标注 Effective: January 1, 2026)Registration 一节原文:
You may not share your account credentials or make your account available to anyone else and are responsible for all activities that occur under your account.
不得共享账号凭证,且账号下发生的一切由账号持有者负责。 这句话有两个方向的含义:你买别人的 Key,那个账号的持有者在违反条款;而如果你把自己的 Key 交给一个「中转」服务,你就成了要为对方所有调用负责的那个人。
中转层还把你的请求内容又看了一遍。 这一点和镜像站完全一样——你的 prompt 明文经过它。对于在提示词里带业务数据、客户信息、源代码的开发场景,这比省下的那点钱重要得多。
Key 本身怎么泄漏、泄漏之后怎么处置、怎么用消费上限把损失封顶,是另一篇:《API Key 是怎么泄漏的:从 .env 到公开仓库》。
六、绝对不要粘进去的内容
如果你出于各种原因还是在用这类站点,这一节是底线。判断标准不是「敏不敏感」这种感觉,而是一个问题:这段内容如果明天出现在一个陌生人的数据库里,我要承担什么后果?
- 身份信息:身份证号、护照号、银行卡号、账单地址。
- 客户数据:客户名单、联系方式、订单记录、后台导出的任何表格。
- 凭证:密码、API Key、
.env文件内容、配置文件、私钥。 - 未公开的代码:尤其是带着内部域名、接口地址、数据库连接串的片段。
- 合同与报价:草稿阶段的商务条款。
- 截图:截图泄漏的比文字多——账号 ID、内部 URL、通知栏、未读消息、浏览器标签,全都在里面。
团队层面怎么把这条线变成一条大家真能遵守的规则,见《粘进 AI 之前先想三秒:跨境团队的数据红线清单》。
七、诚实的成本对比
很多人选镜像站的真实原因是支付,不是价格。 国内支付方式用不了官方订阅,而镜像站支持微信和支付宝——这才是那个决定性的差别。这一点应该被说清楚,而不是假装大家都在比价。
但价格也值得算一遍。 Claude 官方定价页在 2026 年 9 月 20 日显示:Pro 按月付每月 20 美元,按年付折合每月 17 美元(200 美元一次付清)。而按量计费的 API 对轻度用户往往明显更便宜——用多少付多少,没有月费门槛。
所以真正的选择通常是这三个,而不是两个:
- 付给厂商(订阅或按量 API)——贵一点,支付麻烦,但对话内容只经过厂商;
- 用国内可直接使用的模型——不花钱、不折腾网络、不用担心封号,对很大一部分工作已经够用(哪些够、哪些不够,见《中国使用 ChatGPT、Claude、Gemini 完整指南》第六部分);
- 用镜像站——便宜、支付方便,代价是把全部对话内容交给一个无法追责的第三方。
把第二项忘掉,是这件事上最常见的错误。 如果你的用途是中文写作、知识问答、日常代码,第二条路没有第三条路的任何代价。
地区名单、条款原文与节点选择的问题,见《挂香港节点,为什么 Claude 和 ChatGPT 反而更容易出问题》;账号被停之后怎么办,见《ChatGPT、Claude 账号突然被封?》;用正规代理时怎么确认自己的出口,见 IP 地址查询 与 DNS 泄露检测。
参考资料
以下页面均于 2026 年 9 月 20 日核对,域名跳转一项于 2026 年 9 月 21 日复核。
- Malwarebytes — Fake ChatGPT download site infects Windows and Mac users with malware,2026 年 5 月 28 日(假下载站
openew[.]app;Windows 为窃取凭证的加载器,Mac 为 Odyssey Stealer),核对日期 2026-09-20 - Help Net Security — A fake ChatGPT billing email is after your OpenAI password,2026 年 9 月 17 日(Cofense Phishing Defense Center 研究;假登录页与
auth.openai.com的对照),核对日期 2026-09-20 - Check Point — Which Brands Are Impersonated Most? Inside the Q2 2026 Brand Phishing Report(ChatGPT 首次进入十大被冒充品牌),核对日期 2026-09-20
- OpenAI — Terms of Use(标注 Effective: January 1, 2026;Registration 一节关于不得共享账号凭证)。原站对自动抓取返回 403,本文通过 Wayback Machine 2026-09-20 的快照读取:
https://web.archive.org/web/20260920011501/https://openai.com/policies/row-terms-of-use/,核对日期 2026-09-20 - Claude 官方定价页 — claude.com/pricing(Pro 每月 20 美元,按年付折合每月 17 美元),核对日期 2026-09-20
- 封面新闻 —《科技观察|感染病毒、信息被盗……需警惕山寨版ChatGPT》,记者边雪,2023 年 6 月 29 日(含受访者关于「镜像服务」的表述),核对日期 2026-09-20
- 域名跳转:
chat.openai.com于 2026-09-21 返回HTTP/2 308与location: https://chatgpt.com/。这一条不需要引用任何人——用上文第三节给出的curl -I命令,你自己就能在本机复核。
将本指南加入收藏夹
跨境网络环境瞬息万变。建议按下 Ctrl+D (Windows) 或 Cmd+D (Mac) 收藏本页,以便在连接波动时快速查阅解决方案。
加入 5,000+ 跨境从业者,第一时间获取最新的 GFW 封锁动态与协议升级提醒。
* 我们绝不发送垃圾邮件,您可以随时取消订阅。
KUAJIE VPN