GoForum🌐 V2EX

AI 中转站的安全风险

1una · 2026-04-10 16:15 · 0 次点赞 · 0 条回复

论文地址: https://arxiv.org/abs/2604.08407v1

TLDR:论文作者从淘宝、闲鱼、电商网站等平台收集了 28 个付费中转站和 400 个免费中转站,发现数十个中转站会主动注入恶意代码、搜集敏感数据( AWS 凭据、ETH 私钥)。有两个中转站甚至会推测用户是否运行在 YOLO 模式,以此决定是否注入恶意代码。

另见: https://www.v2ex.com/t/1196288

0 条回复
添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: 1una
发布: 2026-04-10
点赞: 0
回复: 0