说是花了 5 位数买的,看截图,貌似里面有很多互联网大厂的服务器数据,不过大厂的应该很多是内部账号吧。 有用中转的朋友做自己项目的,赶紧改密码吧。

说是花了 5 位数买的,看截图,貌似里面有很多互联网大厂的服务器数据,不过大厂的应该很多是内部账号吧。 有用中转的朋友做自己项目的,赶紧改密码吧。

1
goodryb 9h 49m ago
这种有时候真是避免不了,没有认证信息干不了活。。。
|
2
Tiande 9h 48m ago |
3
INCerry 9h 47m ago 不给员工报销官方 AI 工具费用,是这样的。
|
5
JinShu 9h 43m ago
|
6
MrCat8023 9h 41m ago 自费干活的管这些干嘛= =
|
7
raycool 9h 40m ago
我都是自费买 token ,买的 plus ,有时候中转站也用
随意吧,反正我的数据也不值钱。 |
9
To5tE 9h 12m ago
用 ssh 秘钥的登录的 有问题吗
|
10
thatlazyman 8h 34m ago
@To5tE 密钥可以打印到上下文中,保存下记录就能盗取了 除非你用硬件钥匙
|
11
ulpyxua 8h 30m ago
自己搞账号自己干
|
12
meteora0tkvo 8h 8m ago
我觉得中转站没有理由不收集用户的提问数据,除非站长技术不够不知道该怎么操作。
|
13
huangpingdong 8h 3m ago @Tiande 国产你也敢信,我宁愿相信 claude gpt ,我不了中国技术,但是我了解中国人
|
14
To5tE 7h 50m ago
@thatlazyman 保存在本地 codex 只是执行 也会被盗取?
|
15
XTTX 7h 41m ago
中转的数据一直存着,不就是准备卖的吗?两吃三吃四吃,无限吃。
|
16
thatlazyman 7h 41m ago
@To5tE 帖子不就是这样盗取的 特别中转站会偷数据
|
17
mixuxin 7h 39m ago
|
19
jpyl0423 7h 19m ago
无所谓,都是些内部网站,暴露了也登录不了
|
20
chemzqm 6h 56m ago
用呗,啥都都不是自己的,他们也不会在乎
|
21
Absofknglutely 6h 52m ago
@meteora0tkvo 要啥技术, 都搭中转站还不 ai 问问吗?
|
22
killadm 4h 24m ago
|
23
flyico 4h 22m ago
只要中转站管理员想,他一定是能看到你的数据的
|
24
AnthonyD 4h 21m ago
哈人,估计数据也偷了不少
|
25
Rickkkkkkk 4h 17m ago
用中转站的人难道没有这个预期吗..
|
26
yanqiyu 3h 47m ago
@To5tE #9 最好用硬件密钥,比如 tpm 或者 yubikey 这样的硬件提供的 pkcs11 的证书存储,这样就能保证密钥盗不走了。或者开一个 ssh-agent ,然后在 agent 的运行环境把~/.ssh 给 mask 掉但是放行 agent 的 socket
|
27
avrillavigne 3h 32m ago
https://arxiv.org/abs/2604.08407
只有内网开发环境的公司笑了 |
28
woctordho 3h 27m ago via Android
用啊,我每个月给中转站充的钱已经超过 200 刀了,中转站的好处就是能帮大家把数据开源
|
29
CivAx 3h 17m ago 不要见得风是得雨,接到这个消息你们自己也要判断.jpg
git.sangfor.com: 未查询到有公网解析记录 gitlab.nioint.com: 未查询到存在公网解析记录 git.bilibili.co: 最后一次成功解析是 9 月 10 日(即昨天),地址为 120.72.44.107 git.n.xiaomi.com: 最后一次成功解析是 25 年 10 月 git.ustc.edu.cn: 正常解析。于今日( 11 日)下午在网站新增横幅,内容为 “建议使用过 [大模型中转服务] 的师生在「 Preference → Access → Personal access tokens 」进行轮换,创建令牌时请只勾选实际需要的权限,一般只需要 read_repository 与 write_repository 。” gitlab.zhejianglab.com: 此页面需要深信服 VPN 才能访问,存在 WAF 验证。 另外提醒一嘴,无论你是否使用中转站访问,均请不要直接在 Prompt 中暴露 Gitlab PAT ,毕竟就算是直接请求 A 畜本家,他也会拿你的明文数据出来分析,之前这种下作手段已经展示过了。 正确方法是在本地(或 AI 对应的账户,如 /home/codex )的 ssh/config 中配置访问身份,并使用密钥进行连接。如果你不会,可以让 AI 指导你并自动生成。 |
31
karott7 2h 25m ago
总有些程序员高高在上,觉得自己代码、数据有多重要一样,再说 A/这次都直接分析用户数据了,和中转站那是二哥笑大哥
|
32
bnull 2h 25m ago
正常,认识的站长几乎没有不卖的,靠这个赚钱,还有做蒸馏的
|
33
theguagua 2h 25m ago
不报销不就是这样吗,花香蕉的钱,就只能请到猴子,又不是自己的资产。
|
37
qianyeyixi 1h 17m ago
中转站的时候不就是靠这个挣钱的么
|
38
Greatshu 1h 14m ago
如果是公司用关我屁事,自己用的时候注意一下就行了
|
39
fuchish112 1h 5m ago
反正是自费上班,管它呢
|
40
CivAx 53 mins ago
@yidinghe #36 我的推测是,炒饭(博主)大概率只是让 AI 从数据里摘出有价值的健全信息而已,这里面的 Git Token 这个看着唬人一点,当然可能还有其他的 Token / Creds 没放出来。
中转站买来的数据大多是正常交互过程中 prompt 和 response 的文本,以及双向的 metadata ,用来做后训练或者重放用的,之前也有报告说国内厂家也会从中转站买路由到 Claude / OAI 的数据做重放或者后训练。 |
41
babyedi31996 7 mins ago
这种事从中转站、公益站出来的第一天就猜到了。
人家就是为了精准数据来给你挖的陷阱。 卖 token 能赚几个子。 同一个中转站用一个月,几乎相当于自我人肉社工库给出去了。 很多人什么节点、生日、身份证、利息贷款、情感问题都往那问。 掌握这些信息,直接精准诈骗都不是问题了 |