INCIDENT EVIDENCE GRAPH

慎用API中转站!有开发者使用Codex中转站被投毒 窃取开发者环境各类敏感信息

#人工智能 慎用 API 中转站!有开发者发现中转站投毒,在模型回复中夹带超长恶意命令用于窃取本地开发环境中的各类敏感信息。黑客通过 Shell 命令读取本地开发环境中的敏感信息,包括但不限于各类 API KEY、AWS 等云环境凭证、本机留存的各类 SSH 私钥和已知主机名单、Shell 历史等。查看全文:https://ourl.co/114270

原始证据

  1. 慎用API中转站!有开发者使用Codex中转站被投毒 窃取开发者环境各类敏感信息

English