💧 #小众软件
有用户发现:AI 中转站除了掺水,还会投毒

https://www.appinn.com/ai-agent-full-access-security-risk/

V 站的用户昨日发帖称:某 AI 公益站点在开启 Full Access 权限后,AI Agent 生成的一段命令疑似包含环境信息收集与凭据读取行为。包括读取 SSH 私钥、aws 环境变量、API 有用户发现:AI 中转站除了掺水,还会投毒 - 小众软件