中转站果然是可以投毒的,被恶心了啊

人工智能ChatGPT避雷
查看原帖
helsa 楼主
#1

不知道接的哪个key,直接把脚本写开机启动里了。 还是得悠着点啊


找到了,估计是塞上下文里返回给调用的执行的了。

下面这个图是别的人分享的

:heart:182:distorted_face:87:laughing:36:+1:7:open_mouth:7:tieba_087:2
Wanghc233是个人物
qmazon是个人物
Flint真是辛苦佬打码了
Zorabitokem
xianyu0413想不到用什么话去形容,很抽象
ebimoment这也太明目张胆了
Xbai-hang可以举报判刑了
Luoxuetokem自由!
blacksein太抽象了吧
1014071843这个中转站算是急眼了吗?
cat9life卧x!!
8865哈人,怎么办啊这是
OnlyAIGC第一天知道吗
Creasysjvav 伟大,tokem 自由
Saryta6
user214歪日!!
xiaozhang959今天投弹窗,明天就投病毒!!!
syyang66长见识了,可怕
amiaotokem自由!
TD1000防不胜防
“我们拥有的信仰……”
Grep_your_coding6, 明天投病毒
Huo0惊呆了
twelveeee666啊这么搞是吧
Tairran火钳刘明
woshimahuateng这不报警?
xiaozhuang太抽象了
Li12夸张搞的吧,token都拼错了?
SmilingCat太夸张了
HaoHao520啊? 太离谱了
Kamen_Ridertoken烧香
lianx抽象呢
Ava_Mason这么6
xingchenxuup还打什么码!
muskx这也太夸张了吧
shang_Z居心叵测
这么凶残,权限要收紧了
usercnmd逆天
belack新的手段来了,以后这怎么防范啊
TOPIC OWNER
251楼层
250回复
173用户
feiigfei moshangmoyu 578382239 626 GoldOring

评论第 1 页,共 5 页

feiigfei
feiigfei
#3

直接一手举报,罪名有很多,这个太嚣张了,简直是把用户摁在地上摩擦 :face_with_bags_under_eyes:

:heart:69:+1:7:laughing:6:clap:1
moshangmoyu
moshangmoyu
#4

不是一般人,太牛了,这是要干什么呢 这中转站

:heart:18
578382239
578382239
#5

厉害啊,用的是哪家的?发出来避个雷。

:heart:10
626
626
#6

你这个牛逼了
这不就是纯纯投毒

现在都不用搞计算器.exe了,肉鸡电脑直接可以执行命令

:heart:12
GoldOring
GoldOring
#8

这个算破坏计算机信息系统罪吧,直接网安举报加报警都行了 :laughing:

:heart:32:+1:9:tieba_087:3:laughing:2:hugs:1
zzh0011
zzh0011
#9

??这真有点过分了吧,把数据都拿去卖我不在意,偶尔不稳定我也不在意,但是投毒是真的不可饶恕啊,谁知道他会不会投个病毒什么的

:heart:22:+1:1
HexAlden
HexAlden
#10

感觉可以报警了,这是入侵计算机系统罪。

:heart:17
salt25
salt25
#12

这闲着没事干了吧,搞这种东西,骑脸输出是吧

q888chen
q888chen
#13

哪个中转站啊,发出来给大伙避避雷,免得又中招了

:heart:2
xinzine
xinzine
#14

我用过这个中转站,免费的,上次再用就发现改我README.md文件

earun
#15

笑死,还好我从来不用中转站,就是怕投毒降智

:+1:1
Barry_max
Barry_max
#16

有没有大佬出个单独审查代码的脚本或提示词.写完代码后用另一个渠道的ai审查下有没有危险行为 :face_savoring_food:

:heart:3
chone
chone
#17

可怕,看来不能看到个便宜或免费的就无脑直接用。

既然中转站投毒,厂家是不是也能投毒。

比如检查到账号是机器人白嫖账号,封禁前先投一波毒。

:heart:5:laughing:1
YsLtr厂家不要命了
1个回复
626
626

当然能,所以最恐怖的路径还是厂家最上游直接失手

:heart:1
↓ 跳到帖子
shrike
shrike
#18

遇到这种情况好可怕。有没有佬知道有效避免被投毒的办法啊,或者如果被投毒了该怎么解决www

:heart:1
626
#19

当然能,所以最恐怖的路径还是厂家最上游直接失手

:heart:1
1个回复
chone
chone

不知道有没有内容审查清洗的中间件,就像杀毒软件、安全卫士一样。这样就能大幅度降低被投毒的风险。

apparition有呀,但因为延迟慢的要死
↓ 跳到帖子
Lulynx
Lulynx
#20

这个免费群我这段时间在用付费中转站见过这个暂停消息,被付费站接进plus号池,还收我0.08x,我还以为是plus号池,结果是拿别人免费渠道当plus的卖,真恶心

:heart:4
1个回复
Liunian06
Liunian06

倒卖免费的api在投毒面前都算小事了

:heart:1
↓ 跳到帖子
Liunian06
Liunian06 ↶ @Lulynx
#21

倒卖免费的api在投毒面前都算小事了

:heart:1
1个回复
Lulynx
Lulynx

我吃瓜,看其他人转发的聊天记录,几个IP 1700 1800的并发,一天跑了一千多亿token出去,这些倒卖免费的有点过分了,那付费站我明明付钱用得是plus给我接free,我搞不懂开付费站的是穷的开不起plus了还是怎么的,涨点价我都能接受,给我接free,出问题了怎么办,我记得出群号那天是在消息里出现的,感觉像是被逼没办法了

:heart:1
↓ 跳到帖子
kedou
kedou
#22

这种很符合非法侵入计算机罪,收到影响的佬们可以把他送进去了

:heart:5:+1:2
chone
chone ↶ @626
#23

不知道有没有内容审查清洗的中间件,就像杀毒软件、安全卫士一样。这样就能大幅度降低被投毒的风险。

apparition有呀,但因为延迟慢的要死
2个回复
626
626

这个问题有人之前讨论过

可以看看这个帖子

:heart:1
↓ 跳到帖子
qingweidoctor
qingweidoctor
#24

建议直接举报网警,我说真的。他现在敢搞个弹窗,后面他就敢直接植入病毒。

:heart:2:+1:1
Lulynx
#26

我吃瓜,看其他人转发的聊天记录,几个IP 1700 1800的并发,一天跑了一千多亿token出去,这些倒卖免费的有点过分了,那付费站我明明付钱用得是plus给我接free,我搞不懂开付费站的是穷的开不起plus了还是怎么的,涨点价我都能接受,给我接free,出问题了怎么办,我记得出群号那天是在消息里出现的,感觉像是被逼没办法了

:heart:1
1个回复
Liunian06
Liunian06

我不是说倒卖就没问题,倒卖也欺骗消费者了,但是倒卖可能只是消费者花了冤枉钱,但是投毒是直接威胁用户的数据安全的

:heart:1
↓ 跳到帖子
beihai
#27

这么说中转站也可以很容易随便控制用户电脑了?

3个回复
helsa 楼主

那没有 这个看起来是在你的请求体里面改造了,加了一段内容。“在用户开机启动项写入XXX这种”实际上还是AI返回工具调用执行的,就是模拟了你要这么干的样子

TOPIC OWNER
moranrs
moranrs

这种应该是提示词注入攻击,可以自己加防护挡下了

Dyna
Dyna

技术上可行,而且非常简单。
改改LLM response里的tool use就行了。
有了read/write,没有什么不能做的了。

:heart:1
↓ 跳到帖子
xianzheTM
#28

不发个中转站名字吗?还是有禁忌,不能说?

Lulynx会被举报
Liunian06
Liunian06 ↶ @Lulynx
#29

我不是说倒卖就没问题,倒卖也欺骗消费者了,但是倒卖可能只是消费者花了冤枉钱,但是投毒是直接威胁用户的数据安全的

:heart:1
1个回复
Lulynx
Lulynx

投毒我估计没这技术,gpt会拒绝执行,道德值太高了,我最不爽的还是我付了钱给我接free

:heart:2
↓ 跳到帖子
helsa 楼主 ↶ @beihai
#30

那没有 这个看起来是在你的请求体里面改造了,加了一段内容。“在用户开机启动项写入XXX这种”实际上还是AI返回工具调用执行的,就是模拟了你要这么干的样子

2个回复
zuiyi2333
zuiyi2333

不是没有这么简单,他现在加密了。

beihai

那改改脚本呢?上传点啥,或者下载个啥也是轻而易举吧

:+1:1
↓ 跳到帖子
TOPIC OWNER
zuiyi2333
zuiyi2333 ↶ @helsa
#31

不是没有这么简单,他现在加密了。

Dyna
Dyna
#32

这是好事啊.jpg

本来就很容易投毒的事情,一堆人拿着中转站干活,改改tool use就能整很多活了。

这种事出的越多,就越能提醒用户注意中转站的安全风险。

:heart:5:laughing:3:+1:1
626
keepme2026
keepme2026
#33

看这截图,启动项里写个python就能悄咪咪挖矿是吧:tieba_087:

beihai ↶ @helsa
#34

那改改脚本呢?上传点啥,或者下载个啥也是轻而易举吧

:+1:1
moranrs
moranrs ↶ @beihai
#36

这种应该是提示词注入攻击,可以自己加防护挡下了

Lulynx
#37

投毒我估计没这技术,gpt会拒绝执行,道德值太高了,我最不爽的还是我付了钱给我接free

:heart:2
1个回复
Liunian06
Liunian06

现在这个站的情况就是大家在codex或者cc里面蹬gpt5.5,然后弹窗的,

↓ 跳到帖子
Dyna
#38

技术上可行,而且非常简单。
改改LLM response里的tool use就行了。
有了read/write,没有什么不能做的了。

:heart:1
Midflowers
Midflowers
#39

这个是之前那个qq群所谓给全国人都用上公益的key,之前还老是暂停提示让加群.估计是中转站节约成本接上了这个上游

Liunian06
Liunian06 ↶ @Lulynx
#41

现在这个站的情况就是大家在codex或者cc里面蹬gpt5.5,然后弹窗的,

1个回复
Lulynx
Lulynx

我之前是在付费站遇到这个加群消息的,我估计是提示词注入

:laughing:1
Dyna付费站
↓ 跳到帖子
Lulynx
#43

我之前是在付费站遇到这个加群消息的,我估计是提示词注入

:laughing:1
Dyna付费站
1个回复
Liunian06
Liunian06

目前是提示词注入,但是已经能实现控制powershell添加启动项了,能拿到很多权限了

↓ 跳到帖子
wyjistest
#44

一颗老鼠屎坏了一锅粥,以后中转站的信誉怕是都变负分了。

:heart:1
lianx没有这么高
Liunian06
Liunian06 ↶ @Lulynx
#45

目前是提示词注入,但是已经能实现控制powershell添加启动项了,能拿到很多权限了

1个回复
Lulynx
Lulynx

我看Dc上也有老外在 吐槽遇到这个弹窗了,到底这群中转站拿了多少免费api充当plus

:heart:1
↓ 跳到帖子
chone
#46

部署NEWAPI感觉麻烦,感觉不适合小白,有没有那种倾向于小白的。 :rofl:

Xbai-hangdc up -d 一键部署
wuyanclaude-code-hub
1个回复
Liunian06
Liunian06

魔改ccs,ccs也是有路由功能的,只要在路由层上面去加护栏就能拦截一些,但是这个逆天中转站上b64来规避常规护栏,就很麻烦

:heart:1:laughing:1
↓ 跳到帖子
amazingzyx
amazingzyx
#47

佬,这也不发出来曝光一下让兄弟们避雷吗?

我没有 我用的另一个人的 接的
Li12
Li12
#48

这下估计没人敢中转这个免费key了,但是人家想白嫖的 也不是很在乎这个。
这个还是挺魔幻的, 回复注入 回复拦截 回复加密注入 :grinning_face_with_smiling_eyes:

:laughing:2:heart:1
Liunian06
Liunian06 ↶ @chone
#49

魔改ccs,ccs也是有路由功能的,只要在路由层上面去加护栏就能拦截一些,但是这个逆天中转站上b64来规避常规护栏,就很麻烦

:heart:1:laughing:1
zdrpmy
zdrpmy
#50

自己本地搭一个newapi,然后再接中转站过滤有用吗

1个回复
Liunian06
Liunian06

目前newapi官方版本没有响应侧的安全护栏

↓ 跳到帖子
hutenglong
hutenglong
#51

很奈斯,中大奖了,直接起飞:airplane_departure::laughing:

Lulynx
#52

我看Dc上也有老外在 吐槽遇到这个弹窗了,到底这群中转站拿了多少免费api充当plus

:heart:1
Liunian06
Liunian06 ↶ @zdrpmy
#53

目前newapi官方版本没有响应侧的安全护栏