有用户发现:AI 中转站除了掺水,还会投毒
中文摘要
用户发现 AI 中转站不仅存在“掺水”问题,还会通过 AI Agent 植入恶意命令,试图窃取 SSH 密钥和 AWS 凭据。
English Summary
Users discovered AI relay stations are "poisoning" models by using AI Agents to execute malicious commands to steal SSH keys and AWS credentials.
Original Excerpt
📌 一句话摘要 本文报道了用户在 AI 中转站使用 Full Access 权限时,发现 AI Agent 生成了包含敏感信息收集与外传行为的恶意命令,并分析了其中的安全风险与不确定性。 📝 详细摘要 文章基于 V2EX 用户的反馈,揭示了 AI 中转站可能存在的安全隐患。用户在使用具备完整权限的 AI Agent 时,收到了旨在收集系统环境、扫描 SSH 密钥、AWS 凭据、GitHub Token 等敏感配置文件,...