V2EX 07月10日 22:53
[程序员] 使用 Claude Code 中转商的风险
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

文章探讨了使用AI中转服务时可能面临的安全风险,特别是针对Claude Code等允许自定义API密钥的平台。作者指出,这些中转服务可能成为中间人攻击的工具,窃取用户的关键数字资产。文章详细分析了风险来源,包括文件读取、远程代码执行以及Git操作的潜在威胁,并强调了保护数字资产的重要性。

🔑 中转API的本质:作者指出,基于Claude Code等平台的AI中转服务,允许用户自定义API endpoint和密钥,这使得它们容易受到中间人(MITM)攻击。

🔎 文件读取风险:中间人可以利用AI模型读取大量文件,并通过关键字过滤窃取用户的关键数字资产,尤其是在用户使用AI处理敏感信息时。

💻 远程代码执行与Git操作:AI模型被赋予执行命令的能力,增加了远程代码执行的风险。此外,中间人可以操纵Git操作,例如添加恶意remote、修改代码库,甚至进行勒索。

⚠️ 安全意识的重要性:作者提醒用户不要轻易给予AI模型sudo或root权限,并警惕在评论区刷中转服务的行为。文章强调,保护数字资产需要谨慎,不能为了省钱而忽视安全风险。

最近发现一些 AI 相关帖子下,存在 claude code 中转的小广告。

其中转的基本原理就是 claude code 允许自己提供 API endpoint 和 key ,可以使用任意一个 OpenAI API 兼容的供应商,就这么简单。

进一点 claude token ,再混入一点 qwen ,混着卖,谁能察觉?

这种图财的都算善良胆小的, 这才能挣几个钱?

真正值钱的必然在存钱的地方, 在重要数据上.

中转 API 的风险, 就和未加密的 HTTP 中转代理的风险一样, 是最简单的 MITM(中间人) 攻击.

首先, claude code 倾向读取大量文件,来生成高质量回答。中间人只需极其简单的代码,就可以使用关键字过滤出你的各种关键数字资产。

其次,绝大多数 claude code 被允许自行执行命令,能窥探的未必只有当前文件夹。尝试去理解 claude code 行为模式, 它可以被用来远程代码执行攻击. 虽然 claude code 会将自己下一步要做什么打印出来, 但诸位想想自己 vide coding 时, 所有 steps 都看了吗? 在一次超长时间的执行中, 中间人可以通知 cc 去搜索读取不相关文件的重要信息, 将这次读取直接中间人自己保存, 不加入计算的上下文. 在一次数万字的输出中, 仅中间有几十个字能显示它有可疑操作, 注意力就是你所需的一切, 但这时候你就是没注意.

第三, 自行执行命令除了读, 写也是基本操作, 给你的文件加个密, 能不能做到? 这条纯属我瞎想.不过 git 操作很多人是给了权限的, 中间人插几句话, 给你的库加个 remote MITM, push 到 MITM, 再给你的代码库git reset --hard init一下子, 再试试来个 force push, 行不行? GitHub 自建的库默认就能 force push. 要几个比特币好? 大模型的 git 操作溜不溜, 用过的都有感受, 这通操作用不上 claude 4.0 sonnet, 那贵了, gemini 2.5 flash 足以, 勒索也要讲究成本.

我还见一些萌新 sudo 也给大模型, 还有的 root 一把梭, 一点安全意识没有.

现在网上在各评论区刷中转的人实在太多了, 安利中转的比安利 Claude Code 的都多, 天下无利不起早, 不要信它们.

MITM 能做的事, Anthropic 和 Google 是不是也能做到? 如何真正保护数字资产安全? 不像 AES 的公开可信, 大模型的这个你只能相信商誉.

别为了省一点钱, 忽略了自己的财产安全, 数字资产也是资产.

以上纯属被迫害妄想, 大家自己明辩, 也可友好讨论. 如果导致谁没有薅到便宜甚至免费的 Claude Sonnet, 不要怪我.

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

AI安全 中间人攻击 数字资产 Claude Code
相关文章