标签

警惕!AI 中转站被曝存在数据投毒风险

字数 609,阅读大约需 4 分钟V 站用户昨日爆料:某 AI 公益站点在开启 Full Access 权限后,AI Agent 生成的一段指令疑似包含收集环境数据及读取凭据的行为。涉及读取 SSH 私钥、AWS 环境变量、API Key、GitHub Token、管理员密码、环境变量、终端历史记录等,并将数据外发。@Appinn用户在使用中转站时,收到了上述指令(即 AI 的回复),并在具备完整权限的 Codex 环境中执行了该命令。该指令主要执行了三项操作:收集运行环境信息、扫描敏感配置文件、将结果上

2026-08-11 17:28:55  |  2 阅读