中转站果然是可以投毒的,被恶心了啊

人工智能ChatGPT避雷
查看原帖
helsa 楼主
#1

不知道接的哪个key,直接把脚本写开机启动里了。 还是得悠着点啊


找到了,估计是塞上下文里返回给调用的执行的了。

下面这个图是别的人分享的

:heart:182:distorted_face:87:laughing:36:+1:7:open_mouth:7:tieba_087:2
Wanghc233是个人物
qmazon是个人物
Flint真是辛苦佬打码了
Zorabitokem
xianyu0413想不到用什么话去形容,很抽象
ebimoment这也太明目张胆了
Xbai-hang可以举报判刑了
Luoxuetokem自由!
blacksein太抽象了吧
1014071843这个中转站算是急眼了吗?
cat9life卧x!!
8865哈人,怎么办啊这是
OnlyAIGC第一天知道吗
Creasysjvav 伟大,tokem 自由
Saryta6
user214歪日!!
xiaozhang959今天投弹窗,明天就投病毒!!!
syyang66长见识了,可怕
amiaotokem自由!
TD1000防不胜防
“我们拥有的信仰……”
Grep_your_coding6, 明天投病毒
Huo0惊呆了
twelveeee666啊这么搞是吧
Tairran火钳刘明
woshimahuateng这不报警?
xiaozhuang太抽象了
Li12夸张搞的吧,token都拼错了?
SmilingCat太夸张了
HaoHao520啊? 太离谱了
Kamen_Ridertoken烧香
lianx抽象呢
Ava_Mason这么6
xingchenxuup还打什么码!
muskx这也太夸张了吧
shang_Z居心叵测
这么凶残,权限要收紧了
usercnmd逆天
belack新的手段来了,以后这怎么防范啊
TOPIC OWNER
251楼层
250回复
173用户
feiigfei moshangmoyu 578382239 626 GoldOring

评论第 5 页,共 5 页

1433132084
1433132084
#207

ai编程时,不到迫不得已不给管理员权限。

chnmig
chnmig
#208

宇宙的尽头是自建 CPA, 但是 claude 门槛又很高, 所以宇宙的尽头是 GPT

jlweb
jlweb
#209

解决中转不可信问题得上分布式信仰了
避免官Key泄露还需要一个由社区监督的可信出口
架构:
用户<——>中转站(调度+提供加密后官key)
^
|
v(用户塞入prompt)
可信出口(解密官key) → openai

:+1:1
youwei09
#210

这也太恶心了,它能加开机启动不也能下载病毒脚本,要在cc或者codex里面给完全访问权限是不是还能删库跑路了 :thinking:

:heart:1
Mo_Nian
Mo_Nian
#211

直接用yolo模式,人家直接在返回的tool use里面直接写指令调用工具执行就行了,根本用不到什么提示词注入来让ai做。

:heart:1
argentum
argentum
#212

是不是可以考虑在本地部署一个小模型对API回传的内容进行一次快速分析

:heart:1
sola06
sola06
#213

这是中转别人的中转被投毒了?
果然套娃的结局不是变慢就是变坏

:heart:1
yixiaochuan
yixiaochuan
#214

实在太可怕了,其实早有预料,我一直特别反感用中转就是这原因

:heart:1
easonlee1982
easonlee1982
#215

预计ai投毒很快就会成为一个产业了

:heart:1
hifumi_mizuhara
hifumi_mizuhara ↶ @626
#216

怎么感觉脑子里有声音了
\a \a \a \a… :laughing:

:heart:2:laughing:2
wzs
wzs
#217

下次不管发生什么,我都不会感到意外了。还是得搞点可靠渠道

:heart:1
y2hhbw
y2hhbw
#218

很刑,参见刑法。

第286条 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处5年以下有期徒刑或者拘役;后果特别严重的,处5年以上有期徒刑。

违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。

故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第1款的规定处罚。

:heart:4
JARK006
JARK006
#220

这个帖子看下来,居然还有不少人对这种投毒行为,不反对甚至还认同,哎

:heart:2
NOwan
NOwan ↶ @
#221

不敢想象有人觉得这种行为是合理的

:heart:3
byg
byg
#222

哇靠太可怕了,现在只是塞了个脚本,下次直接塞木马啊,发出来避雷!

:heart:1
DarkPointEE
DarkPointEE
#223

这真得发出来让佬友们避雷下吧,行为太恶劣了

:heart:1
haheh
haheh
#224

图3是什么? 啥应用都没装, 真的不是编的么

:heart:1
1个回复
maodie
maodie

这熟悉吗 vbs用上企鹅弹窗了 :rofl:

:heart:1
↓ 跳到帖子
y2hhbw
y2hhbw ↶ @
#225

???我的脑子烧掉了,难以理解你的回复

:heart:1
Xujian
Xujian
#226

不是我有点想知道是哪家 说出来避雷一下 这有点抽象啦 这不是搬起石头砸自己的脚

:heart:1
HaoHao520
HaoHao520 ↶ @chone
#227

感觉是不是只能和codex一样 加一个自动审核功能

:heart:1
Kirafishy
Kirafishy ↶ @
#228

你楼上就是破坏计算机信息系统罪的法条,要不你去看看?

:heart:1
Mike1018
Mike1018
#230

这也太可怕了,AI时代简直就是每个人都在裸泳

:heart:1
Jack_anpunpf
Jack_anpunpf
#231

这么夸张,看来还是要小心点为妙了:tieba_001:

:heart:1
cat2
cat2
#232

666,无良商家,今天投弹窗明天是不是就要投病毒了,窃取消息都忍了,这个有底线吗?罪名成立,建议一手举报了。

:heart:1
maodie
maodie ↶ @haheh
#233

这熟悉吗 vbs用上企鹅弹窗了 :rofl:

:heart:1
curionox
curionox
#234

老哥,你这个图里windows时间是24年的啊,感觉是p的?

:heart:2
samoye
samoye
#235

所以是中转接了免费key让用户被投毒啊,这中转商也是心大 :distorted_face:

:heart:1
RHL
#236

今天弹窗,明天就可以投病毒,删文件

:heart:2
1个回复
kamaorla

下面那个蓝色背景的是别人AI生成的分享的好像

:heart:1
↓ 跳到帖子
suntop
#237

关键词拦截感觉效果不佳,太容易误杀和漏拦截了,而且很难考虑全面

:heart:1
orderNo1
orderNo1
#238

这是被人家控制了,好恐怖呀。看来以后用人家中转时候要小心了。

:heart:2
gankudadiz
gankudadiz ↶ @chone
#239

厂家像glm都不想做c端生意,才懒得做这种事情

:heart:1
kamaorla ↶ @RHL
#240

下面那个蓝色背景的是别人AI生成的分享的好像

:heart:1
shineben
shineben
#242

这是炫技吗,投毒不都是,偷偷摸摸的~

:heart:1
1420970597
1420970597
#243

这种投毒算不算破坏计算机信息安全?

muskx
muskx
#244

这个应该发出来让大家避雷一下,太夸张了

LuBanAiChiLuDan
LuBanAiChiLuDan
#245

所以说,中转站就是这个样子。这个是暴露出来,中转站的不安全

wad1
#246

我前几天就要发来 没审核过 直接偷你浏览器的东西 保存到浏览器的密钥都可以被偷了

triner
#247

这么看起来,放广告都还算良心的? :sweat_smile: 起码没放毒

doggy
doggy
#248

用中轉預設都會被賣資料,但還投毒實在是有點噁心人了..

270110923
270110923
#249

现在怎么排查自己电脑上有没有中招,或者有其他的“雷”? :pleading_face:

adamwang
adamwang
#250

我倒是有点好奇了,是每个平台都投还是只有 Windows,多少还是有点牛逼的。

2个回复
MenYu
MenYu

这种ps1 只能Windows运行吧 是Windows powershell脚本

626
626

大概是所有都投,但是只有windows会响应,其他的没反应的

:heart:1
↓ 跳到帖子
jasper007
jasper007
#251

直接加进qq群收集信息,报警电脑被入侵。110接警了至少会去查,让恶人自食其果。网络投毒,计算机入侵,非法建立算力网站营运。他至少要大出血才能离开审问台。

MenYu
#252

这种ps1 只能Windows运行吧 是Windows powershell脚本

1个回复
626
626

不,pwsh跨平台的都能跑,但他这个估计涉及注册表和messagebox什么的,其他平台应该弹不出来

↓ 跳到帖子
626
#253

大概是所有都投,但是只有windows会响应,其他的没反应的

:heart:1
626
#254

不,pwsh跨平台的都能跑,但他这个估计涉及注册表和messagebox什么的,其他平台应该弹不出来

MLYng
MLYng
#255

看来以后用中转的时候要小心些了,这也太嚣张了。

:heart:1
ZenithWave
#256

我去大神,这是用的是哪家的?发出来避个雷。

lzy1048632280
lzy1048632280
#257

别用了,他家只有一个qq群,共用一个key。打着让人人有token,做公益的名头,第二天就开始往项目代码里塞广告,就这样都有人敢继续用。昨天有人发现往开机启动里投广告,站长还嘻嘻哈哈装傻,说什么小事别乱说话。我早就把这群当乐子看了