Any也偷.ssh文件吗?

mxdlzg 2026-06-14 10:35 1



这个对话完全是用的any的配置,中间没切过对话

最新回复 (19)
  • freescheme 06-14 10:38
    1

    你让它深入调查下,源头是谁注入的,应该可以挖掘出来

  • ANON 06-14 10:38
    2

    个人还是比较信任any,有没有可能是其他环节?extension什么的

  • 3qu 06-14 10:38
    3

    可以让 ai 分析下是什么工具,怎么注入的

  • 无敌暴龙战士 06-14 10:39
    4

    我没遇到过,你应该先问是你的问题还是any的问题吧。我也是第一次见。

  • NPE 06-14 10:39
    5

    一般用啥方法或者提示词拦截这种危险指令的?

  • O.v.O 06-14 10:40
    6

    any上游投毒了嘛,还好模型刹车了^-^

  • 狗富贵 06-14 10:40
    7

    怎么可能? 有没有可能是你自己注入的呢? 你让AI 深入查一下来源

  • Anchorite 06-14 10:40
    8

    我前几天也发过一个帖子情况和佬友你这个差不多,感觉应该是上游的问题

  • Anchorite 06-14 10:41
    9

    可以试着让gpt分析一下调用的工具有没有问题

  • Lionheart Wind 06-14 10:42
    10

    看到的第3个any疑似投毒的帖子了,有点害怕了

    仔细看了下帖子,是bash输出的指令问题,这种情况是工具问题的概率更高吧

  • mxdlzg 楼主 06-14 10:44
    11

    上面的佬们提醒我了,我在用gpt排查了,稍等一下,暂时先相信any

  • coderZoe 06-14 10:45
    12

    已经是这两天看到的第三起了,值得谨慎对待

  • 洋芋 06-14 10:46
    13

    查出来了吗大佬,结果是啥 等一个结果

  • in3min 06-14 10:46
    14

    我自己用官方的opus4.8也遇到了这个问题 但是我的情况更倾向于是模型幻觉导致的 因为我发现目前挺多人遇到这个问题的 而且我排查聊天记录之后也没有找到注入的提示词

  • EFL 06-14 10:47
    15

    这个就是模型幻觉,Claude Code 会在消息历史中加入 <system-reminder> 之类的指令,被模型当成提示词注入了

  • 3qu 06-14 10:48
    16

    仔细看了下,说的是 Bash 输出,应该是工具输出的问题?

  • SimonZhang 06-14 10:48
    17

    你们这个是怎么设置的才会报告这种疑似投毒的行为?还是是自动的?

  • 潮汐 06-14 10:49
    18

    本来最近打算把SSH中加了密码的密钥都解开了,因为每次都要输入一次密码有点繁琐,看到这个贴子,我看还是锁上吧 ,现在的注入真的防不胜防,感觉就像是新型的病毒一样,当然我不是说实锤any中毒了,只是现在都普遍使用中转站,就怕是有心之人利用,防人之心不可无

  • EFL 06-14 10:49
    19

    如果楼主用的 Claude Code 没问题的话,应该就是某个插件的 hook 恶意修改了 bash tool output,建议楼主列一下目前启用了什么插件

* 帖子来源Linux.do
返回