警惕!AI 中转站被曝存在数据投毒风险
字数 609,阅读大约需 4 分钟
V 站用户昨日爆料:某 AI 公益站点在开启 Full Access 权限后,AI Agent 生成的一段指令疑似包含收集环境数据及读取凭据的行为。
涉及读取 SSH 私钥、AWS 环境变量、API Key、GitHub Token、管理员密码、环境变量、终端历史记录等,并将数据外发。@Appinn
用户在使用中转站时,收到了上述指令(即 AI 的回复),并在具备完整权限的 Codex 环境中执行了该命令。
该指令主要执行了三项操作:收集运行环境信息、扫描敏感配置文件、将结果上传至远程服务器。
具体操作包括:
读取:
用于获取当前运行环境的基础信息。
尝试读取:
同时扫描:
这些文件可能包含 API Key、Token、登录凭证等敏感数据。
收集:
用于了解当前机器上运行了哪些服务。
命令最后通过:
尽管该指令具有明显的投毒特征,但仍存在几个疑点:
仅凭最终出现的命令,无法确定它一定源自站点后台或服务商。
目前仅能看到用户展示的指令内容,无法确认:
因此,留下一个疑问:是否有其他用户提供更完整的使用流程,例如系统提示词、用户指令等。
最后提醒,尤其是廉价中转站,不要对其抱有幻想,默认数据泄露 😭
原文:https://www.appinn.com/ai-agent-full-access-security-risk/