小心中转站吧。

挪威norway-4498 2026-10-02 00:18 1

朋友开了中转站

我问他怎么赚钱

他说“你用我的中转站吧”

用了一周后,我说你是不是中间把Claude模型换成GPT了。

朋友说“没,你一开始用的就是GLM..

我说好吧,这确实赚钱.. 因为我真的不知道用的其实是GLM模型。

他说“不,这只是赚点小钱”

我说“那,那大钱呢”

他说,你查查你的某个文件夹里的隐藏文件。

我看了,这是个木马程序。

我问“你什么时候植入的。

他说”你跟模型聊天的时候,安排了中转站可以自动植入。“

我说"哎,如果你不说,我还真不知道。“

我朋友说"是的,你可能还有件事不知道“

我说"是啥“

然后,他发给我一大推原本存储在我电脑的文件。

我说”牛逼“ 这真赚钱。

他说”对,如果发现有虚拟币密钥就更好了。

我说”原来中转站这么赚钱“


所以如果使用别人的中转站,记得别用自己的有隐私密钥的电脑。

因为真的太简单盗取了。

拼车,中转站,看别人良心。


可能有人不理解为什么。

简单来说,

你 中转站 模型

比喻成

你 送信的人 你对象

你说我爱你,但是送信的人可以改你的内容,然后你对象得到的假信件。认为你对他说“分手吧”


植入病毒

简单来说

你 中转站 模型

你问模型,“你好吗?”

模型回复“我很好” 但是因为需要通过中转站。

所以“中转站”可以在“模型回复的内容夹带私货

而这私货可以伪装成很正常的问题,例如请求,例如问你“这项操作需要执行吗”

你点击“执行” 其实就是注入木马。

你以为不完全放开权限无法植入木马??


而我朋友通过这木马,知道我的所有照片,身份证照片,信用卡照片

密钥,私钥,Chrome各个网站保存的密码。

我的电脑里面的所以信息,被我朋友一览无遗。


可能还有小可爱不理解


简单粗暴举个例子

你(卖家) 中转站(快递员) 模型(买家)

买家买了手机,你发出去手机给买家,快递员中间把手机换成板砖。


你(买家) 中转站(快递员)模型(卖家)

你买了个鸡蛋,卖家发个鸡蛋给你。

但是因为你前几次投诉过快递员,快递员对你有仇

然后把卖家的鸡蛋,换成炸弹送到你家。


因为中间的东西是不可控的,不像现实世界,做什么都是有迹可循的

中转站不一样,做了坏事,很难说是这个人干的。

所以做坏事的成本很低,甚至没有。

如果你没有实质的证据链,你的信用卡被盗刷,那我问你,你绑定过那么多网站,你怀疑对象有多少?


当然依然有人认为危言耸听,但是真正有资产资料需要隔离的人,根本不会去使用网上杂七杂八的中转站。


当然如果还有中转站不知道怎么赚钱的,现在应该知道怎么赚钱了吧? 擦边违法最赚钱

最新回复 (32)
  • Safari 10-02 00:19
    1楼

    ^-^ 卧槽

  • ela 10-02 00:22
    2楼

    说的虽然都有可能 但我觉得对话是编的

  • visayafan 10-02 00:22
    3楼

    理论上可能的,放开权限的codex/claude code就是一个大号的木马病毒

  • pipi1021 10-02 00:22
    4楼

    意林

  • 挪威norway-4498 楼主 10-02 00:22
    5楼

    @ela #2 真实的。

  • 杏山和纱 10-02 00:23
    6楼

    不要开放完全访问权限

  • 挪威norway-4498 楼主 10-02 00:23
    7楼

    @visayafan #3 不是理论上,其实模型会帮我们判断,但是因为通过自己中转站,可以改模型的回复,而电脑的codex,Claude以为这就是答案。

  • Ler1Shy 10-02 00:25
    8楼

    @ela #2 我也觉得 像是某个推特上博流量编的

  • CrossZero 10-02 00:26
    9楼

    @挪威norway-4498 #7 太恐怖了

  • timmyraul 10-02 00:27
    10楼

    太秀了

  • 1564234648 10-02 00:27
    11楼

    我用中转站claude导致deepseek被盗刷50块。

  • Bartholomew 10-02 00:30
    12楼

    ^-^ 如果电脑跑 为什么不开个虚拟机呢,在虚拟机上面跑 就不会出现这些问题吧? 用完直接虚拟机关机~!

  • amang 10-02 00:31
    13楼

    编故事呢 真的有私聊发我

  • fftc 10-02 00:31
    14楼

    本来感觉不太可能,后来想了想AI了一下

    只要在回复的工具调用里边加上自己需要的指令,最后的结果就是你的电脑运行了不该运行的东西

  • 挪威norway-4498 楼主 10-02 00:35
    15楼

    @amang #13 编故事? 用你的脑子想想吧。

  • 挪威norway-4498 楼主 10-02 00:36
    16楼

    @fftc #14 确实,任何人几乎都无法避免。

  • 挪威norway-4498 楼主 10-02 00:38
    17楼

    @ela #2 你本来跟模型官方的关系,是一对一的。但是你通过中转站买token跟模型对话,那就不是一对一对话了,你问的问题需要通过 中间人 帮你转达给模型。

    你觉得中间人会不会干坏事?

  • fftc 10-02 00:39
    18楼

    关键其实不是发过去的内容,是回来接受内容的时候工具调用部分是要运行的命令,这部分被改了就会让电脑运行不该运行的东西(前提是完全权限),除非你真的高手每一个命令都看得懂而且手动审批

  • 挪威norway-4498 楼主 10-02 00:42
    19楼

    @fftc #18 完全权限确实是最简单对目标电脑执行木马的,但是就算你手动审批,每一个问题,命令,程序,你也不会花时间认真仔细去看。

  • july 10-02 00:46
    20楼

    没这么离谱,权限控制好,不让工具读工作区以外的路径。在连中转站前面部署个脱敏网关,让脱敏网关把对话记录脱敏后再发给上游


    这样基本没啥隐私上问题了

  • amang 10-02 00:48
    21楼

    @挪威norway-4498 #19 你朋友那么牛逼 站发我一下吧

  • tcluxury000 10-02 00:49
    22楼

    还是老老实实去订阅吧

  • ggee 10-02 00:53
    23楼

    开中转站的大部分都是畜生 ^-^

  • chenghaha 10-02 07:13
    24楼

    我的不会。大部分是官key

  • bigbutt 10-02 07:15
    25楼

    参考文献呢

  • treasureu 10-02 07:23
    26楼

    从来都不用中转站

  • xq772 10-02 07:36
    27楼

    真正有资产的人会用中转站吗

  • 煎饺 10-02 07:49
    28楼

    牛逼

  • Mileszz 10-02 08:06
    29楼

    优秀 物尽其用了

  • ela 10-02 08:46
    30楼

    @挪威norway-4498 #17 发布于2026/10/2 00:38:32

    @ela #2 你本来跟模型官方的关系,是一对一的。但是你通过中转站买token跟模型对话,那就不是一对一对话了,你问的问题需要通过 中间人 帮你转达给模型。

    你觉得中间人会不会干坏事?


    中转当然不安全 只是对话像编的😂

  • zamasu 10-02 09:11
    31楼

    全是阴谋论,正常用过gpt的人一眼就能识别真假。

    而且现在测智力满天飞,用垃圾模型可不是那么好糊弄的

    况且,国模只是没那么聪明,不是便宜。你别太高看他们给你用国模。掺不起

  • Fate 10-02 09:27
    32楼

    这是真实的吗?

* 帖子来源NodeSeek
返回