【安全圈】慎用API中转站!开发者遭投毒,敏感信息被窃

admin 2026-08-12 04:51:39 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: API中转站存在信息泄露和恶意投毒风险。黑客通过注入恶意Shell命令窃取开发者主机信息、环境变量、SSH密钥、云平台凭证等敏感数据。建议开发者立即轮换所有令牌、彻底重建开发环境,并警惕供应链攻击。务必审查AI生成的命令,避免开启无人值守完全访问权限。 综合评分: 80 文章分类: 威胁情报,应急响应,恶意软件,安全意识,数据泄露


cover_image

【安全圈】慎用API中转站!开发者遭投毒,敏感信息被窃

安全圈

2026年8月11日 19:00 江苏

在小说阅读器读本章

去阅读

关键词

API中转站

由于各种原因,很多用户可能会使用API中转站来调用AI模型。但使用API中转站也存在很大的风险,包括信息泄露恶意投毒两大问题。

信息泄露指的是部分中转站会将真实用户的上下文数据打包卖给下游,用来训练模型或进行其他用途;恶意投毒则是在模型回复中插入恶意代码窃取信息。

⚠️ 事件经过

V2EX网友 @TheGuaGua 日前发帖称,自己在使用Codex中转站进行开发任务时,发现思维链中突然出现了奇怪的命令。网友立即暂停执行并开始检查,发现这是一段超长的Shell命令,其目的正是窃取开发环境中的各类敏感数据并发送到黑客控制的服务器

值得注意的是,这应该不是中转站主动投毒。这家中转站早前刚发公告称遭遇了脚本注入攻击,但安全问题似乎并未彻底解决,仍有用户在使用时被投毒。

🔍 黑客窃取了哪些数据?

通过分析恶意代码,黑客收集的数据范围极其广泛,主要包括以下几个方面:

  • 主机信息

    :hostname、用户名、系统版本等基础信息

  • 环境变量

    :包含各类密钥和凭证的ENV文件

  • 配置文件

    :YAML、YML等各类配置文件

  • 认证目录

    :用于窃取API KEY的JSON文件

  • SSH私钥

    :~/.ssh/下的所有私钥和已知主机名单

  • 云环境凭证

    :AWS、Azure、GCP等各类云平台凭证

  • 包管理器凭证

    :npm、yarn、pip等包管理器的认证信息

  • Shell历史

    :~/.bash_history和~/.zsh_history的最近100条记录

🧪 恶意代码分析

从过滤关键词中可以看到,黑客重点关注AI/LLM相关工具的信息、开发者环境、云与容器和凭证集中存放位置。在获取到开发者关键凭证后,黑客还可以利用凭证继续展开攻击,形成危害更大的供应链攻击

如果开发者开着无人值守+完全访问权限,那所有信息都会被黑客窃取。

🛡️ 紧急应对措施

如果你近期使用过VSLLM等中转站,建议:

  • 立即轮换

    开发环境中的所有令牌(Token)

  • 彻底重建

    开发环境以确保安全

  • 如果本地开发环境中有各类云令牌,还要提防供应链攻击——黑客可能通过云令牌入侵云端环境并窃取数据

提醒:开发者在使用AI编程工具时,切勿开启”无人值守+完全访问权限”。务必在执行命令前仔细审查AI生成的命令内容,尤其是超长的Shell命令。

END

阅读推荐

【安全圈】OpenAI紧急暂停!新AI模型竟会自学”黑客技术”

【安全圈】200万人身份告急!比利时电子身份证曝致命漏洞

【安全圈】开发者小心!VS Code扩展暗中窃取加密钱包

【安全圈】服装品牌李维斯遭黑客攻击,部分企业数据被窃取

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】慎用API中转站!开发者遭投毒,敏感信息被窃》

评论:0   参与:  0