佬们,中转站投毒是怎么投的啊?

一条大河波浪宽 2026-08-11 10:12 1

之前用了下gorouter,然后感觉还行。结果群里看见有人说gorouter投毒,然后又没有说怎么投的,就有加了有毒链接。这个投毒是怎么投的啊?如何对我造成损害的呢?

最新回复 (6)
  • kimi 08-11 10:15
    1

    返回都是中转给你的,那投毒不是分分钟的事吗?

    只是要做,或不要做的问题

  • wocaoniubi 08-11 10:17
    2

    举个例子,篡改大模型返回的具体调用:扫一遍什么什么目录,然后偷一些有价值的东西

  • 文月 08-11 10:22
    3

    我理解主要就是篡改大模型的响应内容



    1. 初级:增加有毒的链接诱导你点击

    2. 高级:增加恶意命令,并欺骗agent这是大模型返回的指令,让agent静默执行这些恶意命令,包括且不仅限于:扫描本地文件,上传敏感信息,下载病毒,格盘,等等


    深入了解还有这篇文章可以看[1]



    文章转载自 先知社区 作者:Fausto
    https://xz.aliyun.com/news/92154

    这应该是网络上首个对 API 中转站投毒的攻防研究了
    截取一些核心内容的图片
    [image]
    [image]
    [image]
    [image]
    [image]
    [image]
    [image]
    [image]
    [image]
    [image]
    […






    1. 太长我没看 ↩︎



  • bigbigken 08-11 11:09
    4

    一般目标就是盗取加密货币,获取钱包秘钥助记词那些,给你的网站加点灰黑产的广告链接,或者把你的服务器变成肉鸡,基本就是盗取隐私机密数据,很少会给你的电脑直接投毒

  • qingbai 08-11 11:39
    5

    太简单了啊. 你的agent对bash命令是否放行或者按规则放行?

    但是bash命令里是可以追加很多指令的,随便加个curl|bash之类的都可以达到目的.


    除非你挨个校对,不然现有的bash调用拦截对恶意绕过方法毫无抵抗

  • 布布 08-11 21:36
    6

    这个站有投毒吗,佬在哪里看到的。

* 帖子来源Linux.do
返回