alist 是被投毒了吗?

jackOff 2026-06-09 09:51 1

登录界面跳出 ployfill.io 的登录窗口,我一开始没有在意,输入账户密码半天进不去,仔细看看这玩意不是 alist 账户登录弹窗


https://imgur.com/a/s2W5VDy

最新回复 (18)
  • jackOff 楼主 06-09 09:52
    1
    应该是这个新闻?
    https://www.ithome.com.tw/news/176420
  • meteora0tkvo 06-09 09:56
    2
    我都不知道我拉取回来的 node_modules 里面被藏了多少后门病毒
  • labubu 06-09 10:00
    3
    alist 被接盘了,现在不都是在用 fork 的 openlist 吗
  • jackOff 楼主 06-09 10:01
    4
    @labubu 我这个是很老的 alist,一直只使用基础的 webdav 和本地存储
  • jackOff 楼主 06-09 10:04
    5
    v3.41.0 好吧,后知后觉这个版本就是网上已经被投毒的版本
  • windstill 06-09 10:12
    6
    还没换 openlist 吗?
  • jackOff 楼主 06-09 10:13
    7
    @windstill 我以为我不更新就没事了,没想到早中招了
  • heartleo 06-09 10:44
    8
    https://github.com/heartleo/webdav-115drive
  • heartleo 06-09 11:23
    9
    补充个文档: https://webdav115.heartleo.dev
  • jackOff 楼主 06-09 11:30
    10
    @heartleo 谢谢,我没怎么用过 115 ,目前也只是百度网盘冷藏数据,挂 alist 只是方便办公室传输局域网文件使用
  • 409164 06-09 11:33
    11
    人悄咪咪商业收购了就等着大面积进行间谍活动呢
  • jackOff 楼主 06-09 11:49
    12
    @409164 ployfill.io 这玩意既然已经被用于投毒窃取用户密码了,那我能不能给他投毒不停地上传假的密码?
  • straint 06-09 13:49
    13
    兄弟,去火星刚回地球吗,还不转 openlist
  • miaosha 06-09 13:54
    14
    我也中招了!不过重启 alist 后面就没了,不知道怎么回事!
  • kuxiaobai 06-09 15:17
    15
    时间过的好快,alist 被接盘已经是去年的事了
  • ytzong 06-09 15:55
    16
    访问 Gemini 也出现过,怀疑是哪个 Chrome 扩展出问题了
  • ytzong 06-09 15:56
    17
    @ytzong #16 回复错了🤦
  • InkMTT 06-09 19:49
    18
    @heartleo #9 这个和 openlist 的优势是什么呢
* 帖子来源V2EX
返回