近日,V2EX 网友 @TheGuaGua 发帖称,自己通过某 Codex API 中转站执行开发任务时,发现思维链中突然出现一段异常 Shell 命令。他立刻暂停任务并检查,确认这是一段恶意投毒脚本,目的是收集开发环境中的敏感信息,并发送到黑客控制的服务器。
这起事件再次暴露了 API 中转站的安全隐患。中转站一方面可能将用户上下文数据打包出售给下游,造成信息泄露;另一方面也可能在模型回复中注入恶意代码,实施“投毒”攻击。本次事件中的脚本会扫描主机名、当前用户、环境变量、Docker 容器信息、运行进程、SSH 密钥、云服务凭证以及各类配置文件,涉及 AWS、GCP、Azure、Kubernetes、npm、pip、GitHub CLI 等多个开发工具链。
打开网易新闻 查看精彩图片
发帖者认为,这未必是中转站主动投毒,因为该中转站此前曾发布公告称存在“脚本注入”问题。但从实际结果看,安全问题显然没有彻底解决,仍有开发者在使用时被注入恶意命令。如果开发者当时开着无人值守模式,并授予完全访问权限,攻击者几乎可以获取全部开发环境信息,甚至进一步入侵云端资源。
目前建议:近期使用过 VSLLM 中转站的开发者,应立即轮换开发环境中的所有令牌和密钥,最好彻底重建开发环境。若本地环境存有云服务凭证,还需警惕供应链攻击,防止黑客通过云令牌渗透云端业务,造成更大范围的数据泄露。
热门跟贴