通过对三家具有代表性的影子 API 在实用性、安全性和模型验证三个维度上的多维度审计,我们发现了影子 API 中欺骗行为的间接与直接证据。具体而言,我们揭示了以下问题:
[td]ID[/td]
[td]Service[/td]
[td]Domain[/td]
[td]Legal Entity Reg.[/td]
[td]ID[/td]
[td]Legal Docs[/td]
[td]ICP[/td]
[td]Biz. Registry[/td]
[td]Payment[/td]
[td]Payee[/td]
A
C*******E
api.c********y.cn
—
—
—
—
—
Alipay
Individual
B
Y*****I
y*****i.com
—
—
—
—
—
Internal
Individual
C
X*****I
x*****i.plus
—
—
—
—
—
Alipay / WeChat
Individual
D
G*******S
g*******s.us
—
—
—
—
—
Alipay / WeChat
Individual
E
Q*******O
q*******o.com
—
—
Disclaimer
—
—
Alipay / WeChat / PayPal / USDT
Individual
F
O*******B
o*******b.com
—
—
—
—
—
Alipay / WeChat
Individual
G
D*****I
d*****i.cn
—
—
ToS, Privacy
—
—
Alipay / WeChat
Individual
H
Z*******G
z*******g.com
✓
✓
—
✓
—
Alipay / WeChat
Company
I
C*****I
chat.c*****i.vip
—
—
—
—
—
Alipay
Individual
J
O*******D
o*******d.cloud
—
—
ToS
—
—
USDT / WeChat
Individual
K
V*****I
api.g**.ge
—
—
ToS, Privacy
—
—
USDT / WeChat
Individual
L
A*****S
a*****s.com
—
—
—
—
—
Alipay / WeChat
Individual
M
B*****I
api.b*****i.ai
—
—
—
—
—
Alipay / WeChat
Individual
N
A*******X
a*******x.com
✓
—
ToS, Privacy
—
✓
Alipay / Credit Card
Company
O
A*******S
a*******s.top
—
—
—
—
—
Alipay
Individual
P
A*****9
a*****9.com
—
—
—
—
—
Alipay / WeChat
Individual
Q
3**i
3**i.cn
—
—
—
—
—
Alipay / WeChat
Individual

