有个疑问,中转站有能力在代码里投毒吗?

这瓜保熟吗 2026-06-15 18:26 1

比如,我想用中转站写个前端页面,中转会往js里投毒,跳转到涩涩吗?




感谢大佬们的回复,也就是说中转站不是靠卖AI赚钱,而是投毒、植入后门肉鸡、盗取密钥赚钱。

可以理解为:方能和51la那帮人曾经做的事?只不过套了一个AI的皮

最新回复 (26)
  • WhyUCry 06-15 18:27
    1

    感觉是轻而易举的事 ^-^

  • fwar 06-15 18:27
    2

    感觉是轻而易举的事 yct003

  • 挽风 06-15 18:28
    3

    完全可以,都是明文传输

  • darius 06-15 18:28
    4

    包的

  • mcdull 06-15 18:28
    5

    @这瓜保熟吗 #0


    已經在發生了.. 常見得很.

  • 厚德载物 06-15 18:28
    6

    完全可以,都是明文传输

  • shaolonger 06-15 18:28
    7

    有,都能拿到你源码了,还有什么做不到?

  • qqqasdwx 06-15 18:30
    8

    有的,只要他想,给你的回复里注入rm -rf /*都没有任何问题,但一般不会往你代码里投毒,因为过不了review,除非注入上下文,让大模型认为这个代码是你要求加的,但很麻烦,怕的话就提交或者推送的时候开个新窗口做review

  • Kadxy 06-15 18:30
    9

    你这场景可能都不屑于投

  • 栉风沐雨 06-15 18:32
    10

    看中转站有没有那个技术能力了,很多没有二开能力的没啥事,就怕那些有能力的在里面搞事!


    所以我基本在linuxdo里面找一些老商家

  • akisui 06-15 18:33
    11

    怂别玩玩别怂

  • diead 06-15 18:34
    12

    轻而易举,你输入和他返回的字节都是明文的,不明文也读不懂,毕竟多端没法同步加密算法,导致返回的参数里面给你加个sudo rm -rf ai也会执行的,工具在收到返回的代码是直接使用,因为已经过了ai审核安全性的一步了

  • 霜迟 06-15 18:36
    13

    一般是执行恶意程序盗取你的私人密钥吧

  • HBCJerry 06-15 18:36
    14

    轻而易举

  • trace 06-15 18:38
    15

    那可太轻松了。

    没二开能力的也可以让AI改。

  • 3az7qmfd 06-15 18:39
    16

    轻而易举的事

  • 楼主 06-15 18:46
    17

    ^-^

  • 5700 06-15 18:51
    18

    中转站是最适合做geo的,你要让ai帮你生成btc密钥对,小心财产损失

  • 落魄 06-15 19:22
    19

    不排除 但也都为了稳定客源赚钱,分辨好中转站就行了。可以试试我签名这个

  • ml520 06-15 19:48
    20

    我遇到的,不知道跟谁串了

  • regou 06-16 09:05
    21

    如果中转往js里投毒,这不是容易被发现吗,运行预览一下项目就知道了,谁会傻到这么干

  • 这瓜保熟吗 楼主 06-16 09:08
    22

    @regou #21 投毒代码肯定是加密的呀,你比如maccms的投毒js只有在晚上手机端才触发,而且是一天一次。你电脑端是看不出来的

  • nearwinon 06-16 09:17
    23

    很容易,插入一点恶意代码就成,比如远程控制

  • NoContact 06-16 09:19
    24

    轻而易举且显而易见会发生。不然你觉得那些低价中转站靠什么赚钱?

  • regou 06-16 09:20
    25

    直接问模型就暴露了

  • 小白GGbood 06-16 09:33
    26

    已经有人这样做了,我知道他大概原理盗取全网各种中转站平台里面的API密钥Key

    @这瓜保熟吗 #0

* 帖子来源NodeSeek
返回