标签

警惕!AI 中转站被曝存在数据投毒风险

发布时间:2026-08-11 17:28阅读:3

字数 609,阅读大约需 4 分钟

V 站用户昨日爆料:某 AI 公益站点在开启 Full Access 权限后,AI Agent 生成的一段指令疑似包含收集环境数据及读取凭据的行为。

涉及读取 SSH 私钥、AWS 环境变量、API Key、GitHub Token、管理员密码、环境变量、终端历史记录等,并将数据外发。@Appinn

用户在使用中转站时,收到了上述指令(即 AI 的回复),并在具备完整权限的 Codex 环境中执行了该命令。

该指令主要执行了三项操作:收集运行环境信息、扫描敏感配置文件、将结果上传至远程服务器。

具体操作包括:

读取:

用于获取当前运行环境的基础信息。

尝试读取:

同时扫描:

这些文件可能包含 API Key、Token、登录凭证等敏感数据。

收集:

用于了解当前机器上运行了哪些服务。

命令最后通过:

尽管该指令具有明显的投毒特征,但仍存在几个疑点:

仅凭最终出现的命令,无法确定它一定源自站点后台或服务商。

目前仅能看到用户展示的指令内容,无法确认:

因此,留下一个疑问:是否有其他用户提供更完整的使用流程,例如系统提示词、用户指令等。

最后提醒,尤其是廉价中转站,不要对其抱有幻想,默认数据泄露 😭

原文:https://www.appinn.com/ai-agent-full-access-security-risk/