V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
LxxxW
1.08D
V2EX  ›  OpenClaw

我可能是小龙虾第一批中病毒的人

  •  
  •   LxxxW · 3 月 13 日 · 4083 次点击
  •   查看本主题需要登录

    事情是这样的,前天开始试玩小龙虾,警惕性很高。我抱着试一试心态,考虑安全性打算使用云服务器+钉钉训练着看一下。 昨天使用百度云+阿里百炼部署好后,完了一天到晚上 8 点都正常,离开本地电脑后到 11 点左右发小龙虾不敲键盘,以为是 token 问题也就没管,今天一早到公司天塌了! https://i.imgant.com/v2/KMF2ouR.jpeg https://i.imgant.com/v2/XK2PjWx.jpeg

    个人的和公司的资料全完蛋,好在有年前的备份,哎

    回想昨天的操作,有两处可疑。 1 )通过小龙虾生成了图片在云服务器后下载到了本地电脑 2 )升级了 mumu 模拟器后使用了远程超控手机

    想问问大佬们怎么看?

    28 条回复    2026-03-14 17:04:01 +08:00
    LxxxW
        1
    LxxxW  
    OP
       3 月 13 日
    上次遇到这样的勒索病毒还是在 10 年前
    JoeJoeJoe
        2
    JoeJoeJoe  
    PRO
       3 月 13 日
    小龙虾没在容器里面运行?
    LxxxW
        3
    LxxxW  
    OP
       3 月 13 日
    @JoeJoeJoe 百度云一键部署在新买的云服务器上,关联就是几张小龙虾处理过的 ai 图片
    JoeJoeJoe
        4
    JoeJoeJoe  
    PRO
       3 月 13 日
    @lanxwen #3 我擦, 有点想不明白是怎么搞到你的电脑的
    Depth
        5
    Depth  
       3 月 13 日
    有没有可能是简单的 ssh 弱密码导致的。
    usVexMownCzar
        6
    usVexMownCzar  
       3 月 13 日 via iPhone
    警惕性也不高吧

    为啥不在本地部署,物理隔离
    LxxxW
        7
    LxxxW  
    OP
       3 月 13 日
    更正:是腾讯云,非百度云。另外一早还发现昨天使用应用管理配置好的模型/通道/技能全被清除了
    maxwellz
        8
    maxwellz  
       3 月 13 日
    没懂呢,你小龙虾部署在云服务器上的,怎么会影响到你本地电脑的?
    LxxxW
        9
    LxxxW  
    OP
       3 月 13 日
    @maxwellz 我从云服务器上下载了处理后的图片到本地电脑,这是有关联的,但是不是这原因还不知道
    jtacm
        10
    jtacm  
       3 月 13 日
    图片实际是包装了 jpg 后缀的可执行文件?
    LxxxW
        11
    LxxxW  
    OP
       3 月 13 日
    @jtacm 提交了工单,让工程师看下
    prozhong
        12
    prozhong  
       3 月 13 日 via Android
    你都装了什么 skills
    LxxxW
        13
    LxxxW  
    OP
       3 月 13 日
    @prozhong 很多,目前看不了,被自动清除了
    o00O00o
        14
    o00O00o  
       3 月 13 日
    图片文件可以发出来分析一下
    liuzimin
        15
    liuzimin  
       3 月 13 日 via Android
    问题是出在 skill 上呢还是龙虾本体被控呢?
    话说你的龙虾有对外暴露控制台端口吗?有没有鉴权登录机制啊?
    unpay
        16
    unpay  
       3 月 13 日
    被投毒了
    nrtEBH
        17
    nrtEBH  
       3 月 13 日
    和龙虾没关系 就是你被黑了
    龙虾有时候会有幻觉 不够安全 这就是为什么不建议装在有重要数据的个人电脑
    我已经处理了两三次龙虾写代码直接把端口开在 0.0.0.0 上调试的事情了
    还好前端安全组只放了个非标准 ssh 端口 其他全部封禁 不然全玩完
    snitfk
        18
    snitfk  
       3 月 13 日
    这跟龙虾有什么关系?就是你本地电脑中了勒赎病毒.
    bzj
        19
    bzj  
       3 月 13 日   ❤️ 3
    经典文科生言论,云服务器部署让本地中毒,就是那种自己贪小便宜被骗说被人拍一下肩膀就能迅速让药物进入体内迷晕
    Sosocould
        20
    Sosocould  
       3 月 13 日
    腾讯云公网地址裸奔
    coconutwater
        21
    coconutwater  
       3 月 13 日
    有证据证明本地电脑中毒和云服务器上的龙虾有关联吗。
    zerovoid
        22
    zerovoid  
       3 月 13 日
    龙虾或成最大背锅侠
    good1uck
        23
    good1uck  
       3 月 14 日
    @bzj 你这样说话不太好吧,哈哈哈哈哈哈哈
    pxw2002
        24
    pxw2002  
       3 月 14 日 via Android
    生成的图片 你打开就能安装病毒 这太扯淡了,这 0day 漏洞也太牛逼了
    mscsky
        25
    mscsky  
       3 月 14 日
    你本地没装杀毒?
    LxxxW
        26
    LxxxW  
    OP
       3 月 14 日 via iPhone
    @nrtEBH 日常办公操作,异常就是上面提及的,如果和龙虾无关,mumu 远控?
    LxxxW
        27
    LxxxW  
    OP
       3 月 14 日 via iPhone
    @liuzimin 据说腾讯一件部署下架了,我的 skill 全被删除了
    LxxxW
        28
    LxxxW  
    OP
       3 月 14 日 via iPhone
    @coconutwater 没有证据,我也在找原因。那日不一样的操作也就如帖描述的
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1550 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 16:40 · PVG 00:40 · LAX 09:40 · JFK 12:40
    ♥ Do have faith in what you're doing.