看到有佬中勒索病毒,今天赶紧采取了预防措施

小脑斧 2026-06-11 21:01 1

刷帖子看到电脑中勒索病毒

,看了下佬们的分析,可能的原因是windows远程被强行爆破,ai被投毒。


其中分析到,中转站、skill、mcp都可能被投毒。


然后想到自己现在cc、codex都是直接运行在本地工作环境,用的是各公益站(叠甲,真心感谢各位公益大佬),skill虽然用的不多,但也用了一些。


关键是因为很讨厌运行一会就要去审批,所以直接用的–dangerously-skip-permissions裸奔。


现在回想起来 不禁惊出一身冷汗。

万一哪个环节出一点点问题,那就完球了。


今天赶紧采取了一点预防措施。

安装了VMware ,虚拟了一个windows 11 LTSC,然后把cc和codex迁移到了虚拟机了。宿主机共享了一个工作目录给虚拟机,虚拟机就专门用来跑cc和codex,运行完后宿主机再把成果从共享的工作目录拿出来用。


这样就算以后出问题,也是虚拟机出问题,最多影响共享目录,宿主机也没问题。


或者佬们有没有什么更优雅的方案推荐^-^

最新回复 (11)
  • gls 06-11 21:24
    1

    这种中转站如果自己套一层newapi会不会好一点

  • 钟阮 06-11 21:27
    2

    newapi 又不能过滤投毒提示词

  • code 06-11 21:30
    3

    我的在vps上跑,前年黑五买的,ipv6 only。之前一直是吃灰状态,现在成主力了 ^-^

  • 过期绿坝粮 06-11 21:30
    4

    有点难整啊

  • 小脑斧 楼主 06-11 21:31
    5

    我的甲骨文上就装了个小龙虾,用来回复日常问题和跑日报。

    桌面主力还是喜欢codex桌面版,看既往记录方便

  • gls 06-11 21:32
    6

    钟佬开了这么久公益站,有没有什么防御措施

  • 小脑斧 楼主 06-11 21:32
    7

    咦Σ(゚д゚;),你这几个字怎么发出来的^-^

  • imgdo 06-11 21:32
    8

    我也喜欢性价比的,各种公益中转虽然性价比高,甚至能白嫖,总会先想一想他们能不能赚钱,不能的话图啥

  • 钟阮 06-11 21:33
    9

    Docker 部署开发环境,本地裸机只有官渠 GLM 的 OpenCode,用来修 docker 开发环境打包 bug,比 VM 虚拟机简单一些,删了容器重新创建就好了,docker 镜像固定可复用

  • gls 06-11 21:36
    10

    但是注入不是从使用端被注入么,部署在哪里都不行吧,我是再wsl里面部署的

  • Epsilon 06-11 21:41
    11

    用官方api,找熟人一起拼车,这个最干净

* 帖子来源Linux.do
返回