最近发现好多ai agent工具被中转利用来窃取信息的
← 返回列表

当前位置: 作者:007幽灵 · 2026-05-13 12:55:27

#1 007幽灵 · 2026-05-13 12:55:27
stalltrix
这个应该不是agent工具问题,agent执行API返回的代码指令。但是恰恰API的指令返回是经过了中间人的。

很多agent工具,为了防止ai乱改文件,对写权限进行了限制,以及设置历史版本。

但是恰恰没有想到,别人通过读取的方式搞事,把本地的机密key读走,被读走了可没有历史版本保护。

唉,各位使用ai coding的小心一点吧。感觉这玩意就是中间人角色
#2 刘邦 · 2026-05-14 09:09:53
stalltrix
我记得以前23年的时候,也在各种逆向,中转。当时由于ai都被限制在聊天框中,都没出现在这么大的隐患。
#3 hua · 2026-05-21 10:25:32
stalltrix
中转站也可能并非有意无意的,在现在的渠道各种逆向与层层转卖下。上游有一家搞事,下游都会糟
#4 LoopLab · 2026-05-30 00:37:46
stalltrix
大佬们,请问一下。如果我在docker之类的沙盒环境中使用,是不是就可以避免这种风险
#5 星河 · 2026-05-30 03:44:24
stalltrix
@LoopLab(rvzgqr) agent开发模式下,绝大多数人都不会仔细看代码的,特别是项目过大的情况下,只看能否运行正常。

中间加了料都不会发现。加上最近供应链攻击严重。会不会有潜在顺着链的价值而利用都不知道

注册

或使用第三方注册

登录

没有账号? 立即注册
技术
闲聊
开发
正在提交...