中转站果然是可以投毒的,被恶心了啊

人工智能ChatGPT避雷
查看原帖
helsa 楼主
#1

不知道接的哪个key,直接把脚本写开机启动里了。 还是得悠着点啊


找到了,估计是塞上下文里返回给调用的执行的了。

下面这个图是别的人分享的

:heart:182:distorted_face:87:laughing:36:+1:7:open_mouth:7:tieba_087:2
Wanghc233是个人物
qmazon是个人物
Flint真是辛苦佬打码了
Zorabitokem
xianyu0413想不到用什么话去形容,很抽象
ebimoment这也太明目张胆了
Xbai-hang可以举报判刑了
Luoxuetokem自由!
blacksein太抽象了吧
1014071843这个中转站算是急眼了吗?
cat9life卧x!!
8865哈人,怎么办啊这是
OnlyAIGC第一天知道吗
Creasysjvav 伟大,tokem 自由
Saryta6
user214歪日!!
xiaozhang959今天投弹窗,明天就投病毒!!!
syyang66长见识了,可怕
amiaotokem自由!
TD1000防不胜防
“我们拥有的信仰……”
Grep_your_coding6, 明天投病毒
Huo0惊呆了
twelveeee666啊这么搞是吧
Tairran火钳刘明
woshimahuateng这不报警?
xiaozhuang太抽象了
Li12夸张搞的吧,token都拼错了?
SmilingCat太夸张了
HaoHao520啊? 太离谱了
Kamen_Ridertoken烧香
lianx抽象呢
Ava_Mason这么6
xingchenxuup还打什么码!
muskx这也太夸张了吧
shang_Z居心叵测
这么凶残,权限要收紧了
usercnmd逆天
belack新的手段来了,以后这怎么防范啊
TOPIC OWNER
251楼层
250回复
173用户
feiigfei moshangmoyu 578382239 626 GoldOring

评论第 4 页,共 5 页

MrSeven
MrSeven
#154

公司项目千万别用中转站,代码泄露可不是小事

91cat
91cat ↶ @626
#155

可以用正则对base64编码的返回拦截

:+1:1
1个回复
626
626

这倒是是一个思路,basexx就都当成有问题的,但是还有有误封的可能,会影响到正常使用

↓ 跳到帖子
conon
conon
#156

投毒时代来了吗:tieba_087:,以后得在本地和上游之间加一层网关接独立模型做审核了

Szou
#157

没看懂这站子搞这个图啥,看样子也就只加了个弹窗,想戴银手铐了?

626
#158

这倒是是一个思路,basexx就都当成有问题的,但是还有有误封的可能,会影响到正常使用

ravin
ravin
#159

看到希望人人tokem,原谅我不厚道笑了 :joy:

#160

这是newapi自带的功能吗?填入规则后,即使加入有毒的key,也可以使用?

1个回复
Liunian06
Liunian06

我自己魔改的,还在研究怎么用,关键词拦截已经实现了,但是不知道为什么这个后端数据库储存的数据没办法显示到前端来

:heart:2
↓ 跳到帖子
sheyestherrr
sheyestherrr ↶ @chone
#161

国外御三家要是投毒,指不定要吃集体诉讼的噢 :face_blowing_a_kiss: :face_blowing_a_kiss:

:heart:1
stard
#162

这不就是被其他中转反代逼急了吗?一群人收费拿着别人公益的 key 去反代 卖。。

1个回复
626
626

再逼急也不能做这种事情,反正不好评价

:heart:1
↓ 跳到帖子
zhangdong
zhangdong
#163

这简直太过分,对于这种恶意行为应该建立黑名单公示

:heart:1
Roy_yu
Roy_yu
#164

好像是一个公益key 但是好像被人丢到中转站了 所以这么操作咯

626
#165

再逼急也不能做这种事情,反正不好评价

:heart:1
neo
neo
#166

你别说,就现在中转站的这些乱象啊,没准富可敌国后面风评能反转。他们起码是有代价的,还有一众佬友监督。

:heart:10:laughing:6:+1:2
1个回复
maodie
maodie

赞同始皇 中转到处接免费站本来就是浪费公共资源还没有保障安全 已经遇到好几个为了any薅免费的想给linuxdo测压的了 :sweat_smile:

↓ 跳到帖子
Liunian06
Liunian06 ↶ @mjjss
#167

我自己魔改的,还在研究怎么用,关键词拦截已经实现了,但是不知道为什么这个后端数据库储存的数据没办法显示到前端来

:heart:2
1个回复
mjjss

newapi的作者就在站里 @WslzGmzs 佬友来看看。

Liunian06
↓ 跳到帖子
like
like
#168

真是害人害己 图啥呢 这样搞 谁还敢去他那里

didiaodidiao260
didiaodidiao260
#169

太嚣张了吧:anxious_face_with_sweat:,这样子投毒宣传谁会去用它们的中转站?加群的怕不是奔着去问候家人的

lueluelue只想求群号问候他
gopython3
gopython3
#170

有句话怎么说来着, 免费的永远是最贵的

#171

newapi的作者就在站里 @WslzGmzs 佬友来看看。

Liunian06
1个回复
Liunian06
Liunian06

原版newapi做了一个请求侧的关键词拦截,但是没有做响应侧的,可以研究研究这一块

↓ 跳到帖子
junmxiao
junmxiao
#172

广告类的投毒还算是明着来的,说白了要是投点免杀木马什么的那就基本上就是用中转站钓鱼的。

:heart:1
Liunian06
Liunian06 ↶ @mjjss
#173

原版newapi做了一个请求侧的关键词拦截,但是没有做响应侧的,可以研究研究这一块

lueluelue
lueluelue
#174

我去,这不是给人家安装病毒吗,这可以直接报警了吧

arch_linux
arch_linux ↶ @Liunian06
#175

没用的,可以Tool注入,就说简单的base64编码或进行供应链攻击,换带毒依赖这种关键词无能为力

:heart:1
1个回复
Liunian06
Liunian06

所以就只能上可信来源的小模型,用时间换安全,所有响应都过一遍安全护栏,或者我不确定qwen3guard能不能接入进来做安全护栏,qwen3guard更偏向于输入请求侧的护栏的感觉,输出侧的效果并没有想象的那么好?(不过也是去年的产物了,今年说不定有更新)

↓ 跳到帖子
Liunian06
Liunian06 ↶ @arch_linux
#176

所以就只能上可信来源的小模型,用时间换安全,所有响应都过一遍安全护栏,或者我不确定qwen3guard能不能接入进来做安全护栏,qwen3guard更偏向于输入请求侧的护栏的感觉,输出侧的效果并没有想象的那么好?(不过也是去年的产物了,今年说不定有更新)

Bo666
Bo666
#177

这样的中转站还是得多注意下,感觉咱们站可以搞个专门的黑名单,以防其他佬友也吃亏了

:heart:2
1个回复
maodie
maodie

赞同 中转随便接免费的把付费用户权益放哪里了

↓ 跳到帖子
devlopcy
devlopcy
#178

直接把中转站名字挂出来,直接给他那个破网站打掉,顺便可以报警立案了,破坏计算机系统罪

:heart:1
lnanny
lnanny
#179

这个公益token一开始只是想让无良中转被爆罢了。后面在群里发了一堆没有投广告的key,但是群里人多难免会被泄露出去,所以又加了广告。后面有个人把广告做了初步过滤,在群里一直发,说这个key随便你们怎么跑。然后群主就注入了个base64。其实危害真不大,很容易移除。但是key被转手太多导致进一步大范围扩散了。当然不是说投毒这个行为危害不大

:heart:1
1个回复
Liunian06
Liunian06

一开始是把广告加在429返回里面,后来加入200正常请求里面,再后来就是注入启动项了,再往后就不好说了。本意可能是好的,但是这个路径有安全漏洞

:heart:2
↓ 跳到帖子
Liunian06
Liunian06 ↶ @lnanny
#180

一开始是把广告加在429返回里面,后来加入200正常请求里面,再后来就是注入启动项了,再往后就不好说了。本意可能是好的,但是这个路径有安全漏洞

:heart:2
maodie
maodie
#182

为什么不把中转说出来啊 怎么感觉每个中转都随随便这么接免费的 别人付费用免费的吗

alizoed
#183

我说难听点就算是公益他就有资格投毒吗,给脸给多了,他也就是没做更恶劣的操作才可能避免坐牢的结局而已。连用户协议都没有就搞个弹窗,2345胆子再大它敢不搞个隐蔽的通知协议吗

不然随便什么网络入侵行动都可以打着没收钱的旗号吗,这种对互联网安全没有边界感的傻逼真是越来越多了

:heart:5
Kew
#184

这不自爆卡车吗,这种是在宣传能给你投毒?只能说坏是真坏,蠢也是真蠢

:heart:1
maodie
maodie ↶ @
#185

你发的这个好像是源头的吧不是中转

#186

其实不需要 gpt 允许,真正在你电脑干活的是 agent 软件,中转只需要在返回给软件的回应中假装 gpt 要干坏事就可以了

Hermes0
Hermes0
#187

真是防不胜防啊,选中转站得注意啊,挂羊头卖狗肉就算了,现在直接投毒

maodie
maodie ↶ @Bo666
#188

赞同 中转随便接免费的把付费用户权益放哪里了

coho
coho
#189

这个说实话如果能抓到的话,应该很严重的吧?

Hermes0
Hermes0
#190

爆出来,大家避避雷吧,这真是防不胜防啊

maodie
maodie ↶ @neo
#191

赞同始皇 中转到处接免费站本来就是浪费公共资源还没有保障安全 已经遇到好几个为了any薅免费的想给linuxdo测压的了 :sweat_smile:

NEXT0
NEXT0
#192

上午看到个帖子,里面佬友回复,中转站不仅可能打包卖聊天记录,还可能盗key啥的,当时还有点好奇是咋做到的 :rofl:

qcbigma
#193

我其实是偶尔发现的,但是老被举报,反馈neo 了 交给他吧,剩下的爱咋咋地吧…

zhanlang
zhanlang
#194

这不曝光一下啊? 太夸张了。这比掺水造假还恶劣啊。

npm
npm
#195

这个世界我一直搞不懂,为什么要给坏人打码

cherbium
cherbium
#197

再一次印证了,免费的永远是最贵的

maodie
maodie ↶ @
#198

支持把中转倒钩爆出来 到处接免费的 还不保证用户数据安全 随便接个站点就跑

Yuki_Toosaka
Yuki_Toosaka
#200

这是何意味啊,饱和式垃圾信息轰炸嘛

ysxk
#202

这可以算是标志性事件了吧,应该是第一次见到往中转站里投毒的?

mayo11
mayo11
#203

这投毒不得举报吗。而且都已经加东西了那是不是以后会把用户信息回传服务器。。。

triwinds
triwinds
#204

codex 开 Auto review 模式理论上可以缓解这个问题? 开这个之后 codex 在提权执行命令之前会先用模型审查一次命令

不过中转站可以直接 mock codex-auto-review 模型的返回, 所以也不保险

image

cracer6900
#205

打广告的是公益API 被他们二道贩子接入自己付费的中转站。离谱

Zooe
Zooe
#206

这是想干嘛, 太嚣张了,一颗老鼠屎。