警惕廉价API中转站Prompt注入风险,开发者本地数据面临泄露威胁

近日,有开发者在使用廉价API中转站时发现严重安全隐患。部分中转渠道(如hub.linux.do)被检测到返回内容中含有Prompt注入代码。由于许多用户为了追求低成本而使用此类中转服务,这一漏洞可能导致严重的后果。除了已知的默认数据贩卖风险外,Prompt注入攻击更具破坏性,它能绕过防御机制窃取本地敏感文件(如合同、代码等)。开发者需重新评估第三方中转站的安全性,警惕贪图低价而让AI助手沦为黑客窃取隐私的后门。

原文链接:Linux.do

C code80.ai · AI 编码 API 聚合 Claude / GPT 多模型统一接入,稳定不限速,按量计费,几行配置接入 Claude Code。 了解一下 ›

抢沙发

评论前必须登录!

立即登录   注册