惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The Last Watchdog
The Last Watchdog
Forbes - Security
Forbes - Security
N
News and Events Feed by Topic
TaoSecurity Blog
TaoSecurity Blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Google DeepMind News
Google DeepMind News
O
OpenAI News
C
CXSECURITY Database RSS Feed - CXSecurity.com
T
The Exploit Database - CXSecurity.com
AWS News Blog
AWS News Blog
L
LINUX DO - 热门话题
L
Lohrmann on Cybersecurity
C
CERT Recently Published Vulnerability Notes
罗磊的独立博客
H
Hackread – Cybersecurity News, Data Breaches, AI and More
H
Heimdal Security Blog
H
Help Net Security
Engineering at Meta
Engineering at Meta
Spread Privacy
Spread Privacy
Project Zero
Project Zero
F
Fortinet All Blogs
雷峰网
雷峰网
S
Security @ Cisco Blogs
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 聂微东
S
Securelist
Hacker News - Newest:
Hacker News - Newest: "LLM"
Jina AI
Jina AI
S
Security Archives - TechRepublic
The Cloudflare Blog
J
Java Code Geeks
D
DataBreaches.Net
月光博客
月光博客
宝玉的分享
宝玉的分享
GbyAI
GbyAI
V
Visual Studio Blog
AI
AI
H
Hacker News: Front Page
大猫的无限游戏
大猫的无限游戏
V
Vulnerabilities – Threatpost
P
Privacy International News Feed
IT之家
IT之家
博客园 - 叶小钗
T
Tenable Blog
S
Security Affairs
S
Schneier on Security
有赞技术团队
有赞技术团队
T
Threat Research - Cisco Blogs

V2EX

家有老人,看电视直播有啥软件 净水器有没有必要按时更换滤芯 Draw io 之类的画图工具是不是非常有必要? cursor 的次数套餐以后应该都用不了新模型了 copilot 更新了 Claude code cli? openrouter 使用国外模型 V 站为什么不能进行回复互动? 买了咸鱼低价 Gemini pro,账号差点被盗。突然发现国内诈骗成本为零 hermes session 会话标题是不能自定义的吗? 爱上合租妹子 5 - 掰指头看甜蜜蜜 感觉职场对新人会越来越不友好 中转站三步曲 看看你的中转站到哪一步了 现在还有人倒腾 NDS/NDSi 和烧录卡吗? 未来会靠 token 活着吗? Gemini 手机版客户端登陆总是在此国家/地区无法使用 gemini APIv2 新增置顶主题接口 ⛽ RootFlow AI — Opus 4.7 重磅上线,限时福利 [加群领 10U 额度 评论留 ID 再发 5U] IOS 版本 Telegram 原生支持中文了? 一个 Hacker News 命令行工具(CLI) 感觉 gpt 这些低价渠道要爆了 hermes-agent 使用场景是什么,真的有人常用吗 token 可以被保存吗? 独立开发|做了个「情簿子」小程序,解决人情往来记账痛点,无广告无套路 claude code 和 codex 在 vibe coding 还有质的区别吗? 买了台新的 air m5,感觉触控板明显不如 m1 顺滑,有办法解决吗? 阿里 Coding Plan 一天三变, Lite 版本到期不能续费了 [抽奖/支付现金红包] 因为收藏夹太乱太杂,所以我花了半年做了一个产品社区:产品派 RAG 难以让人满意啊 2026 年了,这个世界还存在互联网精神🥹 [2026 年 4 月]当前哪一家的 token 输出最快?被 minimax/glm 折磨疯了?现在哪一家反应能稳定一些? Codex 这个申请权限的交互好有意思 两个账号阵亡,尼区 Claude Pro 订阅 租房之旅-感觉这次很幸运 GPT Plus 1 个月, 18 元包质保 分享下最近低价 GPT Codex 的来源(源头) 手搓宝宝监护器 OpenAI 发布 Codex 重大更新:支持自动操作电脑与长期任务自动化 移动下场了。免费送一个月 coding Plan(3w 次调用) 试着把个人博客转成小程序,结果腾讯审核不让过,说有信息资讯? 我把 Claude Opus 4.7 的 HN+V2EX 吐槽贴扒了一遍,发现了一些有意思的东西 使用 claude 从 0 开始开发一个校友会系统可行吗 做了个 iOS 成语填字 APP,送 50 个终身会员 [送码]多角色沉浸式听书 app, 送 20 个订阅,注册留邮箱即可 typeC 转 USB 的转换头有质量差异吗 继续启动!全程质保的 gpt plus!中年程序员副业的第四天 同一个 appleid 可以给不同 chatGPT 账号订阅 plus 吗? 自动驾驶项目开发建议 AI 大模型明星项目|诚聘 Data Engineer & Web Scraping Engineer(新加坡|可办签证 | 代发) setapp 这是啥意思,放进来还要收钱? 终于, 降智几天之后, opus4.7 出来了 自己开发了个 VSCODE 扩展,可以接入自定义的模型,并且可以导出 Copilot 的聊天列表到其它设备上导入 Claude 这对吗 某鱼上 codex 的价格这么便宜是否有猫腻? 🎉 Claude Opus 4.7 来啦~ 大家体验下来如何? 让 ai 重写了整个 git 的历史,强迫症被拯救了 [分享创造] 写了个自托管的 Chrome 同步服务器,书签密码再也不经过 Google 快讯, Claude Opus 4.7 已经可以使用。 我把 Karpathy 的 LLM + Obsidian 知识库方法论落地了,跑了一周数据超出预期 Opus4.7 来了,网页版先上,桌面版本客户端暂时未看到 程序员历时一年转型成功的一些思考 花露水电商专供和线下有区别么 各位想本地部署大模型的看过来, 有台电脑想转让, 具体请查看截图, 价格请自己开价 OpenAI 最新图片模型 GPT-image-2 已经发布,快来 gptimage-2.co 免费体验吧 这样用 ClaudeCode 怎么样? 一行命令检测 VPS 能否访问 Claude API(含实际请求测试) cursor 按次数套餐用不了 opus4.7 呢 pixel og 充不进去电 之前 5 年没使用了,怎么办啊 浅试了一下 Qwen3.6-35B-A3B,很强 忽然想我爷了 天翼云 glm5.1 codingplan 官方玩不起,强制终止用户的包月续订 我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux [调研] 各位在公司都用什么 ide 和 agent 写代码? 过 seekingalpha 的 PerimeterX 在北京泡到了性价比超高的私汤温泉! - V2EX 美国号码除了美区 PayPal 绑定应用商店、美国相关的账户,还有什么必须使用的用途吗? V2EX › 登录 jptimagine2.com llms.txt [送码]做了个 Cloudflare 监控 App - FlareKit,送点兑换码 (真实性待验证)关于低价 GPT 账号怎么来的 苹果即将推出 A19pro 芯片的小主机 Mac Neo,是真的吗? Telegram 倒计时目标推送机器人 V2EX › 登录 openclaw 都谁在用啊,我感觉是真的太难用了 丹麦国别域名(.dk)政策变更 - V2EX 目前付费订阅 chatgpt Plus 的最佳方式是什么? Weeko 更新了 CLI 和 Skills —— 一个给人类和 AI 同时使用的稍后读工具 搞了个资源分享站: pantashare.com 老运维 share 一个运维平台 别再写 Selenium 了!这个 AI Agent 一条命令搞定浏览器自动化 搬瓦工后台大家能打开吗? DESIGN.md 被反诈拦截 自家茶叶 26 年新茶上市,评论抽奖 新电脑 brew install node 之后,一个小设置可以提升对供应链投毒的防御 - V2EX 最近看了下阿里云国际站 OSS,感觉比较适合文件多一点的网站! 看到有公司考核 token 指标,很好奇大家上个月的 AI 账单是多少 狗东上的特价自营榴莲线报,有兴趣的可以上车 [顺德/上海] 前端开发工程师(工业软件方向)- 磁悬浮运动控制 做了一个 SVG 在线工具站: svg-to-code.com GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? Solana 上可以买到 Anthropic (Claude) 的未上市的股票
此次 ApiFox 是否中招自查命令 - V2EX
JoeJoeJoe · 2026-03-27 · via V2EX

这是一个创建于 79 天前的主题,其中的信息可能已经有所发展或是发生改变。

Mac:

grep -arlE "rl_mc|rl_headers" ~/Library/Application\ Support/apifox/Local\ Storage/leveldb

Windows:

Select-String -Path "$env:APPDATA\apifox\Local Storage\leveldb\*" -Pattern "rl_mc","rl_headers" -List | Select-Object Path

Linux:

grep -arlE "rl_mc|rl_headers" ~/.config/apifox/Local\ Storage/leveldb/

以上命令只要有输出记录, 则表明可能中招, 请务必更换清理敏感信息, 包括不限于: SSH 私钥、Git 凭证和命令行历史.


如果已经卸载掉了, 可以使用检查 dns 历史中是否存在 apifox.it.com 的解析记录来检查

Mac:

sudo dscacheutil -q host -a name apifox.it.com

Linux, Windows 请 V 友们补充.


为了防止后续这个域名再被激活, 以及有其他的后门程序, 可以在/etc/hosts 里将这个域名给阻断掉

127.0.0.1 apifox.it.com

以上, 是我在其他帖子或信息中总结的, Mac 端的命令验证好用, 其他端请 V 友验证.

Nasdaq

1

Nasdaq      3 月 27 日

name: apifox.it.com
ip_address: 198.18.9.132

中招了,不过已经换了 ssh key + 各种 export=ai key 。

mrhuhehe

2

mrhuhehe      3 月 27 日

Mac ,上面命令没输出但下面有解析记录,如何判断

JoeJoeJoe

3

JoeJoeJoe      3 月 27 日

@liu731 这次真的是涨见识了, 幸亏最近没用 apifox, 要不也得中招. 以后这种事肯定更多, 所以密钥啥的都得换个方式存储了

@mrhuhehe 如果不是你主动访问的 apifox[.]it[.]com, 那就说明你下了投毒之后的 js 文件了, 没扫出文件来可能是还没来得及干活? 等个 V 友解释一下, 以上是我猜测的.

ersic

5

ersic      3 月 27 日

apifox\Local Storage\leveldb\000095.ldb
完了,真麻烦

licoycn

6

licoycn      3 月 27 日

密钥使用 ed25519 ,应该没啥问题吧

JoeJoeJoe

7

JoeJoeJoe      3 月 27 日

@ersic 早处理能省点麻烦, 主要是爆出来的时间太晚了, 要不影响不了这么多用户.

@licoycn 啊? 密钥泄露了还需要区分算法吗? 虽然但是, 还是不要有侥幸心理.

rich1e

8

rich1e      3 月 27 日

op 帮忙看看

前段时间,一直在用 apifox ,结合 mcp ,用的嘎嘎爽。
昨天就看到消息了,没放心上,发现会影响 ssh ,心慌。

licoycn

9

licoycn      3 月 27 日

@JoeJoeJoe 就是是设置了 passphrase 的,用的 ed25519 算法,就算拿走了私钥,没有我的密钥,这个私钥他也用不了呀

Smileh

12

Smileh      3 月 27 日

还好我用的 apipost

RayJiang9

13

RayJiang9      3 月 27 日

昨天发现中招了,把 ssh 改成用 Bitwarden 管理一劳永逸

windorz

15

windorz      3 月 27 日

✅ 未发现泄露迹象:
- SSH 私钥最后访问:2026-01-21.
已经卸载了.

xwh201314

16

xwh201314      3 月 27 日

只有文件
C:\Users\admin\AppData\Roaming\apifox\Local Storage\leveldb\000207.ldb
算中招吗

JoeJoeJoe

17

JoeJoeJoe      3 月 27 日

@windorz 我昨天看到的时候也立马卸载了, 家里有台老电脑还装着, 但是很久没开了, 等有空也给处理一下得

PrtScScrLk

19

PrtScScrLk      3 月 27 日

@JoeJoeJoe #14 是,这次真的危机感很重了,不过刚想了下自己好像也没什么数字资产。哈哈哈给自己逗乐了。这次真的只是个开始,现在准备着手重装一下自己手上的主机,ssh key 已经全部清空轮换了。唉,有种自己家被人随意进出的感觉。真难受啊。昨天都没睡好觉。降本增笑的事情这几年越来越多了。

czhen

20

czhen      3 月 27 日

个人电脑有什么好的防护措施吗? 也搞白名单?

PrtScScrLk

21

PrtScScrLk      3 月 27 日

@windorz 我一个平台,很久没用了,登录上去看到最近一次 ssh key 使用 3.7 ,人麻了。= =还好看了一下是很多过时的内容,应该不会怎么样。

JoeJoeJoe

22

JoeJoeJoe      3 月 27 日

@PrtScScrLk #21 哈哈哈哈 仔细检查一下, 别侥幸. 其实黑客也会筛选目标, 普通用户没啥太大的价值, 只能当个肉鸡跳板啥的.

@czhen AI 的安全防护目前应该是空白, 坐等安全厂商吧.

willxiang

23

willxiang      3 月 27 日

PS C:\Windows\system32> Select-String -Path "$env:APPDATA\apifox\Local Storage\leveldb\*" -Pattern "rl_mc","rl_headers" -List | Select-Object Path

Path
----
C:\Users\AppData\Roaming\apifox\Local Storage\leveldb\000250.ldb

这表明已经中招了?

devezio

31

devezio      3 月 27 日

同中招
/Users/ezio/Library/Application Support/apifox/Local Storage/leveldb/000014.ldb
我司 gitlab 都是内网的,应该没事吧

cz5424

33

cz5424      3 月 27 日

貌似过年前就删掉了这个软件

AkaGhost

34

AkaGhost      3 月 27 日

中招了,去轮换 SSH 密钥了

safdi

35

safdi      3 月 27 日

这个输出是中招了吗?

AkaGhost

37

AkaGhost      3 月 27 日

@JoeJoeJoe #36 唉,轮了三台服务器 SSH 密钥,又吊销了两个 GPG 。还好最重要的 GPG 在 Yubikey 里,有硬件保护,不然就头疼了。

p2007

39

p2007      3 月 27 日

不知道恶意脚本有没有干其他事情

c5CctNIhsD0KKs45

40

c5CctNIhsD0KKs45      3 月 27 日

前几天刚把系统升级成 macOS 26 ,并且恢复了出厂设置,apifox 还没来得及安装,看到这个。。。

codersdp1

42

codersdp1      3 月 27 日

已经升级到最新版后,再执行 grep -arlE "rl_mc|rl_headers" ~/Library/Application\ Support/apifox/Local\ Storage/leveldb
发现没有输出,这个中招没?

JoeJoeJoe

47

JoeJoeJoe      3 月 27 日

@lp4298707 #45 那可能没啥问题, dns 那个读的是缓存, 不一定准.

本身他这个就是满足条件触发好像, 需要先筛选一下目标再进行攻击.

JoeJoeJoe

50

JoeJoeJoe      3 月 27 日

@codersdp1 #49 没事 要是有啥影响大的敏感信息的话, 还是操作一下, 要是没有的话, 影响也没那么大, 哈哈哈哈.

wwwwjack

51

wwwwjack      3 月 27 日

当时还跟公司强烈推荐过这个玩意, 还好最终没采用 想象真阔怕

coderzhangsan

52

coderzhangsan      3 月 27 日

windows 已中招,昨天就卸载 apifox 了,万幸的是 github 一直没登录过,在本地没有密钥,git 密钥放在其他目录下,没有在.ssh 目录下,查看 gitlab 日志没有非法的日志记录,不过出于安全考虑,依然换了 git 密钥,想咨询下 OP ,window 下 shell 软件会话配置会被窃取吗?个人用的 securecrt ,远程服务器有跳板机,使用的是密码,没有使用密钥。

C64NRD

55

C64NRD      3 月 27 日

一直没开过 apifox ,dns 历史竟然有记录?

IceRovah

57

IceRovah      3 月 28 日

我把之前的帖子喂给 codex ,让它帮我查的,中招了。
现在 apifox 卸载了,密钥全换,新的密钥也都加上密码了。
查 github security log ,暂没发现异常,还有公司的阿里云仓库,我看不到日志,不过至少没有奇奇怪怪的提交记录。

不过话说回来,idea 插件直接导出到 apifox 真心方便,不知道有没有平替。
现在努力适应 bruno 中。

PrtScScrLk

59

PrtScScrLk      4 月 2 日

@q534 好的大佬,我现在都加了。就是每次做点用到 key 的操作就要输入密码,没有以前那般舒爽了。

q534

60

q534      4 月 2 日

@PrtScScrLk 每次输会面对输入监听,也是风险的一种。可以考虑:1 设置 config 让密码保持一段时间,如 1 小时,这样每天集中连服务器的时间体验要好一些。而且读其他进程的内存也没那么容易(所以这次攻击者其实读取的都是~下的纯文本) 2 mac 的话,用 keychain ,更方便