关键词

API中转站

由于各种原因,很多用户可能会使用API中转站来调用AI模型。但使用API中转站也存在很大的风险,包括信息泄露恶意投毒两大问题。

信息泄露指的是部分中转站会将真实用户的上下文数据打包卖给下游,用来训练模型或进行其他用途;恶意投毒则是在模型回复中插入恶意代码窃取信息。

⚠️ 事件经过

V2EX网友 @TheGuaGua 日前发帖称,自己在使用Codex中转站进行开发任务时,发现思维链中突然出现了奇怪的命令。网友立即暂停执行并开始检查,发现这是一段超长的Shell命令,其目的正是窃取开发环境中的各类敏感数据并发送到黑客控制的服务器

值得注意的是,这应该不是中转站主动投毒。这家中转站早前刚发公告称遭遇了脚本注入攻击,但安全问题似乎并未彻底解决,仍有用户在使用时被投毒。

黑客窃取了哪些数据?

通过分析恶意代码,黑客收集的数据范围极其广泛,主要包括以下几个方面:

  • 主机信息

    :hostname、用户名、系统版本等基础信息

  • 环境变量

    :包含各类密钥和凭证的ENV文件

  • 配置文件

    :YAML、YML等各类配置文件

  • 认证目录

    :用于窃取API KEY的JSON文件

  • SSH私钥

    :~/.ssh/下的所有私钥和已知主机名单

  • 云环境凭证

    :AWS、Azure、GCP等各类云平台凭证

  • 包管理器凭证

    :npm、yarn、pip等包管理器的认证信息

  • Shell历史

    :~/.bash_history和~/.zsh_history的最近100条记录

恶意代码分析

从过滤关键词中可以看到,黑客重点关注AI/LLM相关工具的信息、开发者环境、云与容器和凭证集中存放位置。在获取到开发者关键凭证后,黑客还可以利用凭证继续展开攻击,形成危害更大的供应链攻击

如果开发者开着无人值守+完全访问权限,那所有信息都会被黑客窃取。

️ 紧急应对措施

如果你近期使用过VSLLM等中转站,建议:

  • 立即轮换

    开发环境中的所有令牌(Token)

  • 彻底重建

    开发环境以确保安全

  • 如果本地开发环境中有各类云令牌,还要提防供应链攻击——黑客可能通过云令牌入侵云端环境并窃取数据

提醒:开发者在使用AI编程工具时,切勿开启"无人值守+完全访问权限"。务必在执行命令前仔细审查AI生成的命令内容,尤其是超长的Shell命令。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!