max chen (@maxdang) 在 codex用中转站,记得把桌面应用的computer use关掉,防止注入攻击 中发帖
今天换一个新的中转站,直接遇到了提示词注入攻击了。
触发很隐蔽,当我让读取项目中的debug.log来解析日志,结果没有直接读取debug.log文件,反而是进行扫描系统中文件名以及文件内容包含“auth”的json文件并读取了我一些文件内容回传。
我意识到不对劲之后立刻停止会话,接下来我想试试它还会做什么敏感操作,结果就开始尝试调用computer use的能力了,检测系统安装了什么应用,什么应用能读取文件。