codex用中转站,记得把桌面应用的computer use关掉,防止注入攻击

max chen 2026-09-06 16:13 1

今天换一个新的中转站,直接遇到了提示词注入攻击了。

触发很隐蔽,当我让读取项目中的debug.log来解析日志,结果没有直接读取debug.log文件,反而是进行扫描系统中文件名以及文件内容包含“auth”的json文件并读取了我一些文件内容回传。

我意识到不对劲之后立刻停止会话,接下来我想试试它还会做什么敏感操作,结果就开始尝试调用computer use的能力了,检测系统安装了什么应用,什么应用能读取文件。

最新回复 (4)
  • pentamer 09-06 16:17
    1

    佬可以直接爆出来,给大家提个醒

  • flyzbl 09-06 20:13
    2

    沃日,这种搞法,中转站谁敢用啊

  • K 09-06 21:06
    3

    话说就算不用 computer use,是不是也能直接读文件啊。

  • 项太傅 09-06 21:08
    4

    除非把工具都关了,不然挡不住。

* 帖子来源Linux.do
返回