這篇已經併入 你的 AI 工具已經是攻擊媒介:供應鏈後門、外洩金鑰盜刷,與裝 MCP 前的掃描 SOP,原本的內容完整保留在那一篇裡,之後也只會在那裡更新。
Codex 自己做了一份證據包,跑去跟 Google 真人客服吵架
PDT Learning 一支 Gemini backend key 外洩被盜刷、沒設 spending cap 怒噴 1000 USD,我用 Codex 的瀏覽器操作去跟 Google 真人客服爭費用,它認真到自己生出一份 15 頁證據包發給對方。
Share this post on: