找回密码
 立即注册
搜索
查看: 890|回复: 5

[科技] 开动脑筋 中转站的黑客攻击

[复制链接]
     
发表于 2026-8-25 08:20 来自手机 | 显示全部楼层 |阅读模式
此帖将于2026-09-24 08:19自动关闭
【AI 中转站正在控制你的电脑-哔哩哔哩】 https://b23.tv/v3hiK42
简单的说中转站再是思考里面增加指令
获取电脑上/服务期上的各种密码 密钥 从而实现黑客攻击
回复

使用道具 举报

     
发表于 2026-8-25 08:25 | 显示全部楼层
理论上可以的,特别是现在大部分人ai只要要权限就无脑过
但是搞这么一次这个中转站就名声扫地的,所以千万不要找小中转站
回复

使用道具 举报

     
发表于 2026-8-25 08:26 来自手机 | 显示全部楼层
说到这个,我之前在我的nas上挂了astrbot,然后有一天,我突然发现,被人加了计划任务,好像是关注一个什么炒币平台什么的。

很奇怪

—— 来自 HONOR PNM-AN20, Android 16, 鹅球 v3.5.99
回复

使用道具 举报

     
发表于 2026-8-25 08:28 来自手机 | 显示全部楼层
说个题外话,最近才知道,不管中转站的规模大小,只要接入境外模型就是违法的,因为模型没备案。
回复

使用道具 举报

     
发表于 2026-8-25 08:35 | 显示全部楼层
huruii7 发表于 2026-8-25 08:28
说个题外话,最近才知道,不管中转站的规模大小,只要接入境外模型就是违法的,因为模型没备案。
...

很多境外模型本身也不对大陆提供服务,在那边也违反用户协议

论坛助手,iPhone
回复

使用道具 举报

     
发表于 2026-8-25 08:38 | 显示全部楼层
前阵子专楼里我就发过了,中转站、第三方部署这种使用的时候一定要小心,他们想搞坏事非常的简单,尤其是现在又有大量非专业人员涌入,bash/powershell能干什么都搞不清楚怎么看的出来什么是攻击什么是正常的agent行为。

说实话偷信息这已经是最低级的攻击了,这些中转站完全可以做到长期的针对性的分析批量抽取低风险甚至无风险的用户设备进行针对性的信息盗取、劫持甚至后续敲诈都是有可能的。聊天软件的记录,浏览器保存的密码什么的我记得加密都是很弱的。

agent权限隔离之类的就不说了。看到别人转发的中转站有注册国内公司的用之前也应该至少去天眼查看看,看不出猫腻至少也发给AI看看。国外的至少去搜一下is xxx legit/whois xxxxx.com这种最基础的调查。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2026-8-26 21:58 , Processed in 0.024046 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表