521中转站弹窗事件,标致着中转站明毒时代到来。中转安全何去何从?

FOMO+FOBO(Fear of Better Options) 2026-05-21 16:09 1

前情提示:

https://linux.do/t/topic/2219252


这个事件标志着:

1 中转站从暗中偷数据,挂肉鸡走向弹窗广告。

2 可以有效打破各位的安全幻想,加强各位的安全意识。

3 可以终结一些中转站是否能投毒的争论。


tips:

代码千万条,安全第一条。

token来源不规范,agent两行泪。


使用中转的各位必须要有:

1 脱敏意识,安全意识,用的时候就不要幻想遇到好心站长了,默认数据资料会被收集。

2 防范意识必须加强。


影响:

接下来可能会有一波安全相关的小工具浪潮,希望各位大佬可以各显神通。

让大家可以安心用好中转。


所以谁能终结:用别怕,怕别用呢?

最新回复 (19)
  • Szou 05-21 16:32
    1

    神人,本来就在查中转站灰黑产,当典型打了就高兴了

  • jcc 05-21 16:56
    3

    自己电脑跑的话,只跑正规token 呗,还能怎么办


    这次的事,是不是上游免费渠道被转卖太狠了于是投毒,于是下游一些薅羊毛卖钱的付费中转翻车了


    坐付费中转的自己应该不会主动投毒,没必要

  • 李洪林 05-21 16:58
    4

    那么接下来迎面走过来的是安全大战

    请求响应投毒tools VS 请求响应过滤tools

  • FOMO+FOBO(Fear of Better Options) 楼主 05-21 17:20
    5

    说得也没有问题,接下来看表演了。

  • maodie 05-21 17:58
    6

    赞同 不过中转到处接站点 还没有确保模型真实性的更可恨源头站锁思维等级的 大家都把被骗的中转弄一弄 始皇好像准备发力了 中转到处接劣质模型来骗付费用户不为用户安全着想

  • Dyna 05-21 18:04
    7

    终结不了。

    中转站本身就不是一个好生意。

    等各家风控严格了。中转站差不多就结束了。


    中转站本身就是和用户相互怀疑的一个生意。

    用户怀疑中转站泄漏资料、投毒……

    中转站怀疑用户逆向,涉黄涉暴……

  • maodie 05-21 18:08
    8

    投毒的定义完整链是卖数据重新训练 这环节已经包括中转站收集数据重训练了 投毒是一环接着一环的 那几个中转用免费的都要小心点

  • 不吃鱼的小王 05-21 18:10
    9

    这个不是最骚的,囤鼠群里都有人卖用户的注册数据,比如在A中转站注册了的邮箱和手机号,倒卖给B中转站 ^-^

  • NumPy 05-21 18:10
    10

    中转站是否能投毒的争论




    我刚才使用opencode 新建前端项目, 使用的gpt-5.5模型, 模型几乎无视我的要求, 不停的检查我的环境, 获取我的git配置的email username, 甚至读取我的 .ssh/*.pub
    现在 真好记 已经没有GPT分组了, 怎么回事?


    早就有类似的事情了,也有还有更早

  • cracer6900 05-21 18:43
    12

    打广告的是公益API 被他们二道贩子接入自己付费的中转站。

  • SKT.Shinyruo 05-21 18:47
    13

    正经中转站投毒图啥呢,卖点数据挣得不比这多吗

  • Tord 05-21 18:50
    14

    但是有很多不正经的中转站,所以才有这个事

  • Xanthichi 05-21 19:03
    15

    我就在那个群里,那个中转站完全免费的,之前被另一个假惺惺的公益中转站【现在基本上是付费站点了(2.85:10刀),最开始说的是注册就送300刀,结果是66.66周限*4,5h限10d,缓存只有官方的0.1(其他缓存输出1w他家只能缓存输出1k),然后变成必须绑手机号/tg,现在免费端口基本上用不了只能充10刀用付费url,具体哪个站不说了】当作上游,然后那个站的用户使用的时候这个公益token关站了,所以被输出这个报错内容了



    我认为,如果你是完全免费的中转站,如果只是单纯的搞这种输出完全没问题是完全没问题的

    至于说弹窗,我用的时候没遇到过,如果是二道贩子的用户被弹窗,那我其实是支持的,就像你从咸鱼上买东西然后拼多多给你发短信一样,告诉你现在这个商家不可信

    但如果是接源站也弹窗,那我并不支持(

  • Ha hA 05-21 19:11
    16

    看了三遍终于理清楚了一些。


    但是我不认为二道贩子的用户就应该被投毒,用户也是无辜的,不应该是从源头做好不被盗用,或者惩罚二道贩子(按照你说的,连用户都知道二道贩子是谁,那源头公益站不知道吗),怎么反过来欺负用户呢?

  • Xanthichi 05-21 19:19
    17

    源头公益站怎么知道二道贩子是谁,这个站做的不是每个用户注册,而是发放一个公用key去跑

    而且我并不认为输出一个广告就是投毒,而且用户知道现在这个是二道贩子,通过这个广告可以直接找到源头更低价的站点,不是更好嘛(?

  • Ha hA 05-21 19:38
    18

    因为你都已经说了是有一家中转站偷的,那我想着源头不应该也知道嘛。


    但是这种侵入式的广而告之我觉得是欠妥的,不像一些公益开源软件,本身就在软件里公示付费误用这类广告。


    因为今天可以打广告,那明天呢?我觉得与其打广告,不如改变一下分发形式。


    (文字没有语气,只是单纯探讨,防止误解备注一下)


    另外你说的那家我应该也知道,注册了也没怎么用。

  • g2045 05-21 22:35
    19

    原贴为啥访问不了,背景是啥啊,删了还是我等级太低了访问不了?

  • XTer 05-21 23:57
    20

    一级帖子,大致意思是说有人用中转站被注入ps1脚本开机运行

  • 嗯djs. 05-22 01:58
    21

    这种操作下,ide类型的ai工具用的沙箱方案会不会反倒不怕他们往系统里面乱写东西了呢

* 帖子来源Linux.do
返回