关于牛来的安全性问题

leonMing 2026-08-22 09:22 1

昨天刚吹完牛来,没想到后面就被反噬了。。。

刚开始的体感是差不多是grok 4.5左右的水平,今天一看佬友扒出来是glm-5.3。


昨天在改一个dsh固定端口启动的需求,然后接入我本地的cpa。。


结果发生了安全性问题。。 Ox模型在codex上执行的时候,把我本地的cpa的密钥打印在了会话里。。。我特地只发了cpa目录的。gpt是不敢干泄露密钥这个事的。


然后最劲爆的来了,用dsh改dsh固定启动端口的时候,它把我防火墙改了。。。 固定3080端口启动,所有改为了public暴露,大量局域网直接失效。改好的dsh启动方式也一启动就报错。


总结:



  • 擅自改防火墙和固定端口。

  • 把密钥明文发进聊天。

  • 没确认影响范围,也没做好回滚验证。


大家用的时候还是小心点好^-^

最新回复 (7)
  • Jerry 08-22 10:13
    1

    智谱老毛病了,我用glm-5.2让ssh到一个别名主机,结果要把我的.ssh下的config打印出来看,我的主机公网ip全暴露了。后面我都得加一个prompt,才能禁止它。

  • leonMing 楼主 08-22 10:31
    2

    上周用5.3 它要截图一直卡在什么要去上传云端看图片,给我恶心坏了。。

  • 项太傅 08-22 10:41
    3

    这类 flash 模型是绝对不敢让它干有风险的事的。

  • leonMing 楼主 08-22 10:46
    4

    我是没想到它的思维是 访问失败 说我是公共网络 直接改防火墙。。


    也不是什么重要的需求。。居然会发生这种事。


    实际业务场景里,我还发现需求分多次中间插入,经常会漏掉部分需求,。。

  • crazycrazyshui 08-22 10:56
    5

    主要也不flash啊,可能是调用量太大了?我第一次见思考时间九十秒的模型,v4思考东西也多,但是他确实flash

  • leonMing 楼主 08-22 10:59
    6

    估计是用的人多了,我最开始用的时候,速度还是蛮快的。今天还没体验。

  • leonMing 楼主 08-22 20:36
    7


    又犯病了。。。


    我的wallpaper很久没用,出现了steam认为我本地有下载,实际没下载的问题。


    它的修法到最后。。居然是直接帮我全部下载吗。。。那不是硬盘^-^直接爆了

* 帖子来源Linux.do
返回