有用户发现:AI 中转站除了掺水,还会投毒

有用户发现:AI 中转站除了掺水,还会投毒

💡 原文中文,约1100字,阅读约需3分钟。
📝

内容提要

V 站的用户昨日发帖称:某 AI 公益站点在开启 Full Access 权限后,AI Agent 生成的一段命令疑似包含环境信息收集与凭据读取行为。包括读取 SSH 私钥、aws 环境变量、API Key、GitHub Token、管理密码、环境变量、终端历史命令等内容,并向外传输。@Appinn

🏷️

标签

➡️

继续阅读