V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
1una
V2EX  ›  程序员

AI 中转站的安全风险

  •  
  •   1una · 12 小时 14 分钟前 · 842 次点击

    论文地址: https://arxiv.org/abs/2604.08407v1

    TLDR:论文作者从淘宝、闲鱼、电商网站等平台收集了 28 个付费中转站和 400 个免费中转站,发现数十个中转站会主动注入恶意代码、搜集敏感数据( AWS 凭据、ETH 私钥)。有两个中转站甚至会推测用户是否运行在 YOLO 模式,以此决定是否注入恶意代码。

    另见: https://www.sunp.eu.org/t/1196288

    7 条回复    2026-04-11 00:13:14 +08:00
    codersdp1
        1
    codersdp1  
       10 小时 32 分钟前
    不懂就问,就配置了域名和密钥 中转站如何注入恶意代码?
    codersdp1
        2
    codersdp1  
       10 小时 26 分钟前
    @codersdp1 大概知道啥方法了 ,完全不敢用了
    andforce
        3
    andforce  
       9 小时 7 分钟前 via iPhone
    “可是中转站便宜啊”
    Hashbaby
        4
    Hashbaby  
       8 小时 46 分钟前
    中转站甚至可以修改任意返回值 模型名称都可以是假的 反正你也不知道我在后面使用的哈
    lel020
        5
    lel020  
       8 小时 41 分钟前 via Android
    关键是 AI 的每句话,中转站都可以篡改,现在 AI 都是有命令行权限的。一旦中转 AI 背刺你。后果不堪设想。目前为止还没用过中转,但经常使用 yolo 。
    SmithJohn
        6
    SmithJohn  
       8 小时 35 分钟前
    看来这些确实是更适合放在容器或者虚拟机里。。。
    ideard
        7
    ideard  
       4 小时 10 分钟前
    比如说 ssh 密钥,ai 都是明文读取,大部分中转都可以截流对话记录(毕竟能卖钱),这时候对话记录就很值钱了

    @andforce 我也遇到过这种,有免费的 codex 不用,硬要跑中转站的假模型,出了问题吐槽 Claude opus4.6 怎么突然变垃圾/降智了,最后被小孩哥中转商一顿 PUA ,钱没退到还一肚子气
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   857 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 20:23 · PVG 04:23 · LAX 13:23 · JFK 16:23
    ♥ Do have faith in what you're doing.