哪吒探针遭滥用植入后门,上百台服务器受影响

𝓵𝓮𝔃𝓲𝓼𝓱𝓮𝓷 2026-06-17 10:05 1







最新回复 (17)
  • 时牧 06-17 10:10
    1

    好像还挺热门的这款探针,虽然我没挂

  • 06-17 10:15
    2

    我说我服务器昨晚怎么被黑了呢。



    刚让claude帮我修复了一台。还有两台等着修复。

  • 喵仙人 06-17 10:19
    3

    我上哪吒的8台在14号都被搞了,周末没看,昨天发现,搞了半天救回来 ^-^

  • 百无聊赖 06-17 10:22
    4

    之前我的甲骨文实例怎么都无法安装,就换了个其他探针,刚好逃过一劫 ^-^

  • 06-17 10:24
    5

    我正找是什么入侵的路径呢,这下明白了。闹心的是我上周刚配置好哪吒面板。

  • pan iron 06-17 10:26
    6

    是不是第二次这样了. 印象里之前好像是谁也搞过事情?

  • 文月 06-17 10:26
    7

    用哪吒的mjj的还是挺多的,真出问题怎么可能才影响上百台服务器

  • 陌元 06-17 10:27
    8

    半个月前挂哪吒探针主控的甲骨文封号了,刚好躲过一劫 ^-^ ^-^ ^-^

  • 喵仙人 06-17 10:32
    9

    我也是配了不久,一个月前搞的哪吒面板,昨天用 claude 排查之前就感觉是它的问题(因为还有两台不在这个面板上的就没事),攻击我的那个放的密钥署名是gary@gary

  • 海绵宝宝 06-17 10:35
    10

    自己写个探针啊,vibing code 一下

  • 陆水银 06-17 10:51
    11

    别说哪吒了,最近玩大模型,还有ComfyUI,下了些博主的,lora,模型,就给我服务器,跑挖矿的

  • 06-17 10:55
    12

    对,我这密钥也是gary@gary。

  • 干啥啥不行 06-17 10:58
    13

    哈哈 得亏我用的serverStatus

  • 𝓵𝓮𝔃𝓲𝓼𝓱𝓮𝓷 楼主 06-17 11:13
    14

    有不少那种未知来源的

    就会自己挖矿

  • Integer 06-17 11:16
    15

    看了一下我有4台服务器都跑了探针,吓得赶紧卸载了

  • 咕咕咕 06-17 11:19
    16

    我改了哪吒面板的默认端口,暂时没扫到我的机器,还没中招。赶紧把所有所有机器的哪吒agent全部卸载了,吓死我了。

  • 06-17 11:42
    17

    哪个版本的有问题?我的好久没升级过了,还是0.19

* 帖子来源Linux.do
返回