FeteFrumoase 发表于 2026-8-25 08:20

开动脑筋 中转站的黑客攻击

【AI 中转站正在控制你的电脑-哔哩哔哩】 https://b23.tv/v3hiK42
简单的说中转站再是思考里面增加指令
获取电脑上/服务期上的各种密码 密钥 从而实现黑客攻击

cscbzcbz 发表于 2026-8-25 08:25

理论上可以的,特别是现在大部分人ai只要要权限就无脑过
但是搞这么一次这个中转站就名声扫地的,所以千万不要找小中转站

拉屎 发表于 2026-8-25 08:26

说到这个,我之前在我的nas上挂了astrbot,然后有一天,我突然发现,被人加了计划任务,好像是关注一个什么炒币平台什么的。

很奇怪

—— 来自 HONOR PNM-AN20, Android 16, 鹅球 v3.5.99

huruii7 发表于 2026-8-25 08:28

说个题外话,最近才知道,不管中转站的规模大小,只要接入境外模型就是违法的,因为模型没备案。

Nanachi 发表于 2026-8-25 08:35

huruii7 发表于 2026-8-25 08:28
说个题外话,最近才知道,不管中转站的规模大小,只要接入境外模型就是违法的,因为模型没备案。
...

很多境外模型本身也不对大陆提供服务,在那边也违反用户协议

论坛助手,iPhone

LeoDT 发表于 2026-8-25 08:38

前阵子专楼里我就发过了,中转站、第三方部署这种使用的时候一定要小心,他们想搞坏事非常的简单,尤其是现在又有大量非专业人员涌入,bash/powershell能干什么都搞不清楚怎么看的出来什么是攻击什么是正常的agent行为。

说实话偷信息这已经是最低级的攻击了,这些中转站完全可以做到长期的针对性的分析批量抽取低风险甚至无风险的用户设备进行针对性的信息盗取、劫持甚至后续敲诈都是有可能的。聊天软件的记录,浏览器保存的密码什么的我记得加密都是很弱的。

agent权限隔离之类的就不说了。看到别人转发的中转站有注册国内公司的用之前也应该至少去天眼查看看,看不出猫腻至少也发给AI看看。国外的至少去搜一下is xxx legit/whois xxxxx.com这种最基础的调查。
页: [1]
查看完整版本: 开动脑筋 中转站的黑客攻击