我可能是小龙虾第一批中病毒的人 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lanxwen
1.08D
V2EX    OpenClaw

我可能是小龙虾第一批中病毒的人

  •  
  •   lanxwen 5 天前 3718 次点击

    事情是这样的,前天开始试玩小龙虾,警惕性很高。我抱着试一试心态,考虑安全性打算使用云服务器+钉钉训练着看一下。 昨天使用百度云+阿里百炼部署好后,完了一天到晚上 8 点都正常,离开本地电脑后到 11 点左右发小龙虾不敲键盘,以为是 token 问题也就没管,今天一早到公司天塌了! https://i.imgant.com/v2/KMF2ouR.jpeg https://i.imgant.com/v2/XK2PjWx.jpeg

    个人的和公司的资料全完蛋,好在有年前的备份,哎

    回想昨天的操作,有两处可疑。 1 )通过小龙虾生成了图片在云服务器后下载到了本地电脑 2 )升级了 mumu 模拟器后使用了远程超控手机

    想问问大佬们怎么看?

    28 条回复    2026-03-14 17:04:01 +08:00
    lanxwen
        1
    lanxwen  
    OP
       5 天前
    上次遇到这样的勒索病毒还是在 10 年前
    JoeJoeJoe
        2
    JoeJoeJoe  
    PRO
       5 天前
    小龙虾没在容器里面运行?
    lanxwen
        3
    lanxwen  
    OP
       5 天前
    @JoeJoeJoe 百度云一键部署在新买的云服务器上,关联就是几张小龙虾处理过的 ai 图片
    JoeJoeJoe
        4
    JoeJoeJoe  
    PRO
       5 天前
    @lanxwen #3 我擦, 有点想不明白是怎么搞到你的电脑的
    Depth
        5
    Depth  
       5 天前
    有没有可能是简单的 ssh 弱密码导致的。
    usVexMownCzar
        6
    usVexMownCzar  
       5 天前 via iPhone
    警惕性也不高吧

    为啥不在本地部署,物理隔离
    lanxwen
        7
    lanxwen  
    OP
       5 天前
    更正:是腾讯云,非百度云。另外一早还发现昨天使用应用管理配置好的模型/通道/技能全被清除了
    maxwellz
        8
    maxwellz  
       5 天前
    没懂呢,你小龙虾部署在云服务器上的,怎么会影响到你本地电脑的?
    lanxwen
        9
    lanxwen  
    OP
       5 天前
    @maxwellz 我从云服务器上下载了处理后的图片到本地电脑,这是有关联的,但是不是这原因还不知道
    jtacm
        10
    jtacm  
       5 天前
    图片实际是包装了 jpg 后缀的可执行文件?
    lanxwen
        11
    lanxwen  
    OP
       5 天前
    @jtacm 提交了工单,让工程师看下
    prozhong
        12
    prozhong  
       5 天前 via Android
    你都装了什么 skills
    lanxwen
        13
    lanxwen  
    OP
       5 天前
    @prozhong 很多,目前看不了,被自动清除了
    o00O00o
        14
    o00O00o  
       5 天前
    图片文件可以发出来分析一下
    liuzimin
        15
    liuzimin  
       5 天前 via Android
    问题是出在 skill 上呢还是龙虾本体被控呢?
    话说你的龙虾有对外暴露控制台端口吗?有没有鉴权登录机制啊?
    unpay
        16
    unpay  
       5 天前
    被投毒了
    nrtEBH
        17
    nrtEBH  
       5 天前
    和龙虾没关系 就是你被黑了
    龙虾有时候会有幻觉 不够安全 这就是为什么不建议装在有重要数据的个人电脑
    我已经处理了两三次龙虾写代码直接把端口开在 0.0.0.0 上调试的事情了
    还好前端安全组只放了个非标准 ssh 端口 其他全部封禁 不然全玩完
    snitfk
        18
    snitfk  
       5 天前
    这跟龙虾有什么关系?就是你本地电脑中了勒赎病毒.
    bzj
        19
    bzj  
       5 天前   3
    经典文科生言论,云服务器部署让本地中毒,就是那种自己贪小便宜被骗说被人拍一下肩膀就能迅速让药物进入体内迷晕
    Sosocould
        20
    Sosocould  
       5 天前
    腾讯云公网地址裸奔
    coconutwater
        21
    coconutwater  
       5 天前
    有证据证明本地电脑中毒和云服务器上的龙虾有关联吗。
    zerovoid
        22
    zerovoid  
       5 天前
    龙虾或成最大背锅侠
    good1uck
        23
    good1uck  
       4 天前
    @bzj 你这样说话不太好吧,哈哈哈哈哈哈哈
    pxw2002
        24
    pxw2002  
       4 天前 via Android
    生成的图片 你打开就能安装病毒 这太扯淡了,这 0day 漏洞也太牛逼了
    mscsky
        25
    mscsky  
       4 天前
    你本地没装杀毒?
    lanxwen
        26
    lanxwen  
    OP
       4 天前 via iPhone
    @nrtEBH 日常办公操作,异常就是上面提及的,如果和龙虾无关,mumu 远控?
    lanxwen
        27
    lanxwen  
    OP
       4 天前 via iPhone
    @liuzimin 据说腾讯一件部署下架了,我的 skill 全被删除了
    lanxwen
        28
    lanxwen  
    OP
       4 天前 via iPhone
    @coconutwater 没有证据,我也在找原因。那日不一样的操作也就如帖描述的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3132 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 35ms UTC 13:42 PVG 21:42 LAX 06:42 JFK 09:42
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86