• 请不要在回答技术问题时复制粘贴 AI 生成的内容
crstudio
V2EX  ›  程序员

有人买了中转站 6TB 的数据,里面有大量的服务器账号安全数据,看你们还敢用中转吗?

  •  
  •   crstudio · 7h 16m ago · 2584 views

    说是花了 5 位数买的,看截图,貌似里面有很多互联网大厂的服务器数据,不过大厂的应该很多是内部账号吧。 有用中转的朋友做自己项目的,赶紧改密码吧。

    82c654dfly1igzkr838o4j21480xpwr3.jpg

    29 replies    2026-09-11 21:39:54 +08:00
    goodryb
        1
    goodryb  
       7h 13m ago
    这种有时候真是避免不了,没有认证信息干不了活。。。
    Tiande
        2
    Tiande  
       7h 13m ago   ❤️ 4
    就算老老实实用国产大模型,也还是会在不知情的情况下被路由到 Claude
    INCerry
        3
    INCerry  
       7h 11m ago   ❤️ 6
    不给员工报销官方 AI 工具费用,是这样的。
    xmt328
        4
    xmt328  
       7h 9m ago
    @Tiande 还不能确定真假
    JinShu
        5
    JinShu  
       7h 7m ago
    逼着老板用正版
    MrCat8023
        6
    MrCat8023  
       7h 6m ago   ❤️ 1
    自费干活的管这些干嘛= =
    raycool
        7
    raycool  
       7h 5m ago
    我都是自费买 token ,买的 plus ,有时候中转站也用
    随意吧,反正我的数据也不值钱。
    Sorrel
        8
    Sorrel  
       7h 2m ago
    @Tiande KIMI:点我是吧?
    To5tE
        9
    To5tE  
       6h 37m ago
    用 ssh 秘钥的登录的 有问题吗
    thatlazyman
        10
    thatlazyman  
       5h 59m ago
    @To5tE 密钥可以打印到上下文中,保存下记录就能盗取了 除非你用硬件钥匙
    ulpyxua
        11
    ulpyxua  
       5h 54m ago
    自己搞账号自己干
    meteora0tkvo
        12
    meteora0tkvo  
       5h 32m ago
    我觉得中转站没有理由不收集用户的提问数据,除非站长技术不够不知道该怎么操作。
    huangpingdong
        13
    huangpingdong  
       5h 27m ago   ❤️ 3
    @Tiande 国产你也敢信,我宁愿相信 claude gpt ,我不了中国技术,但是我了解中国人
    To5tE
        14
    To5tE  
       5h 15m ago
    @thatlazyman 保存在本地 codex 只是执行 也会被盗取?
    XTTX
        15
    XTTX  
       5h 6m ago
    中转的数据一直存着,不就是准备卖的吗?两吃三吃四吃,无限吃。
    thatlazyman
        16
    thatlazyman  
       5h 5m ago
    @To5tE 帖子不就是这样盗取的 特别中转站会偷数据
    mixuxin
        17
    mixuxin  
       5h 3m ago
    LeoWA
        18
    LeoWA  
       4h 48m ago
    @To5tE #9 中转站有 prompt 投毒,说不定就本地提取了你的密钥
    jpyl0423
        19
    jpyl0423  
       4h 43m ago
    无所谓,都是些内部网站,暴露了也登录不了
    chemzqm
        20
    chemzqm  
       4h 20m ago
    用呗,啥都都不是自己的,他们也不会在乎
    Absofknglutely
        21
    Absofknglutely  
       4h 17m ago
    @meteora0tkvo 要啥技术, 都搭中转站还不 ai 问问吗?
    killadm
        22
    killadm  
       1h 49m ago
    第一个问题可不小,国内深信服的基础设施很多,如果有心人从 session 中还原出代码,再针对性的找找漏洞
    flyico
        23
    flyico  
       1h 47m ago
    只要中转站管理员想,他一定是能看到你的数据的
    AnthonyD
        24
    AnthonyD  
       1h 46m ago
    哈人,估计数据也偷了不少
    Rickkkkkkk
        25
    Rickkkkkkk  
       1h 41m ago
    用中转站的人难道没有这个预期吗..
    yanqiyu
        26
    yanqiyu  
       1h 12m ago
    @To5tE #9 最好用硬件密钥,比如 tpm 或者 yubikey 这样的硬件提供的 pkcs11 的证书存储,这样就能保证密钥盗不走了。或者开一个 ssh-agent ,然后在 agent 的运行环境把~/.ssh 给 mask 掉但是放行 agent 的 socket
    avrillavigne
        27
    avrillavigne  
       56 mins ago
    https://arxiv.org/abs/2604.08407
    只有内网开发环境的公司笑了
    woctordho
        28
    woctordho  
       51 mins ago via Android
    用啊,我每个月给中转站充的钱已经超过 200 刀了,中转站的好处就是能帮大家把数据开源
    CivAx
        29
    CivAx  
       41 mins ago
    不要见得风是得雨,接到这个消息你们自己也要判断.jpg

    git.sangfor.com: 未查询到有公网解析记录

    gitlab.nioint.com: 未查询到存在公网解析记录

    git.bilibili.co: 最后一次成功解析是 9 月 10 日(即昨天),地址为 120.72.44.107

    git.n.xiaomi.com: 最后一次成功解析是 25 年 10 月

    git.ustc.edu.cn: 正常解析。于今日( 11 日)下午在网站新增横幅,内容为 “建议使用过 [大模型中转服务] 的师生在「 Preference → Access → Personal access tokens 」进行轮换,创建令牌时请只勾选实际需要的权限,一般只需要 read_repository 与 write_repository 。”

    gitlab.zhejianglab.com: 此页面需要深信服 VPN 才能访问,存在 WAF 验证。

    另外提醒一嘴,无论你是否使用中转站访问,均请不要直接在 Prompt 中暴露 Gitlab PAT ,毕竟就算是直接请求 A 畜本家,他也会拿你的明文数据出来分析,之前这种下作手段已经展示过了。

    正确方法是在本地(或 AI 对应的账户,如 /home/codex )的 ssh/config 中配置访问身份,并使用密钥进行连接。如果你不会,可以让 AI 指导你并自动生成。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2808 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 151ms · UTC 14:21 · PVG 22:21 · LAX 07:21 · JFK 10:21
    ♥ Do have faith in what you're doing.