转:家里进鬼了,用 codex 中转站发现被注入一段窃取 ssh、apikey 的脚本!

rapmq0 2026-08-24 00:16 1

最新回复 (12)
  • Aestas16 08-24 00:17
    1

    中转站掺水只是最小的问题。

  • F1 08-24 00:18
    2

    所以呀,中转站真的是不敢用,极少数的也就是稍微用一用,你永远不知道它是掺水了,还是掺什么别的东西。


    不能说所有的中转站都是坏的,但就目前看起来某些中转站的情况,TIBO把Sub2 API封了,真是大快人心。

  • squarepots 08-24 00:19
    3

    本来就有注入,传统艺能

  • 老衲推车 08-24 00:20
    4

  • BrainMaster 08-24 00:23
    5

    吓人

  • willows 08-24 00:29
    6

    本来还打算用的,

    这要是用中转站接智能体管理小鸡,

    小鸡都得没

  • crazypeace 08-24 05:37
    7

    中转站可以记录所有信息

    https://www.nodeseek.com/post-718912-1


    中转站可以指挥Agent做任何事情

    https://www.nodeseek.com/post-723543-1

  • undefined 08-24 05:59
    8

    基操

  • woshimjj 08-24 06:03
    9

    怕就别用,用就别怕 ^-^ 我自己开拼车,我现在还在折腾怎么想设置一套Prometheus + Grafana的监控,回头开源放GitHub,个人的那点信息我反正是真看不上,我一直在想办法优化整体体验和稳定性,我对这块有极致的追求,那点个人的数据没啥意义对我来讲,但是一些公益站和低价的中转站,我不好评价 ^-^

  • -可鸽可弃- 08-24 06:11
    10

    中转站水太深了

  • lehuoyisheng 08-24 07:29
    11

    太可怕了

  • LogicNova 08-24 08:14
    12

    中转站真不敢放密钥

* 帖子来源NodeSeek
返回