使用 Claude Code 中转商的风险

2 天前
 jqknono

最近发现一些 AI 相关帖子下,存在 claude code 中转的小广告。

其中转的基本原理就是 claude code 允许自己提供 API endpoint 和 key ,可以使用任意一个 OpenAI API 兼容的供应商,就这么简单。

进一点 claude token ,再混入一点 qwen ,混着卖,谁能察觉?

这种图财的都算善良胆小的, 这才能挣几个钱?

真正值钱的必然在存钱的地方, 在重要数据上.

中转 API 的风险, 就和未加密的 HTTP 中转代理的风险一样, 是最简单的 MITM(中间人) 攻击.

首先, claude code 倾向读取大量文件,来生成高质量回答。中间人只需极其简单的代码,就可以使用关键字过滤出你的各种关键数字资产。

其次,绝大多数 claude code 被允许自行执行命令,能窥探的未必只有当前文件夹。尝试去理解 claude code 行为模式, 它可以被用来远程代码执行攻击. 虽然 claude code 会将自己下一步要做什么打印出来, 但诸位想想自己 vide coding 时, 所有 steps 都看了吗? 在一次超长时间的执行中, 中间人可以通知 cc 去搜索读取不相关文件的重要信息, 将这次读取直接中间人自己保存, 不加入计算的上下文. 在一次数万字的输出中, 仅中间有几十个字能显示它有可疑操作, 注意力就是你所需的一切, 但这时候你就是没注意.

第三, 自行执行命令除了读, 写也是基本操作, 给你的文件加个密, 能不能做到? 这条纯属我瞎想. 不过 git 操作很多人是给了权限的, 中间人插几句话, 给你的库加个 remote MITM, push 到 MITM, 再给你的代码库git reset --hard init一下子, 再试试来个 force push, 行不行? GitHub 自建的库默认就能 force push. 要几个比特币好? 大模型的 git 操作溜不溜, 用过的都有感受, 这通操作用不上 claude 4.0 sonnet, 那贵了, gemini 2.5 flash 足以, 勒索也要讲究成本.

我还见一些萌新 sudo 也给大模型, 还有的 root 一把梭, 一点安全意识没有.

现在网上在各评论区刷中转的人实在太多了, 安利中转的比安利 Claude Code 的都多, 天下无利不起早, 不要信它们.

MITM 能做的事, Anthropic 和 Google 是不是也能做到? 如何真正保护数字资产安全? 不像 AES 的公开可信, 大模型的这个你只能相信商誉.

别为了省一点钱, 忽略了自己的财产安全, 数字资产也是资产.

以上纯属被迫害妄想, 大家自己明辩, 也可友好讨论. 如果导致谁没有薅到便宜甚至免费的 Claude Sonnet, 不要怪我.

3704 次点击
所在节点    程序员
42 条回复
Alias4ck
2 天前
确实 免费的东西还是有风险 用了一次不敢用了
musi
2 天前
真要隐私还是得私有化部署 deepseek
binge921
2 天前
支持楼主的风险提示,感觉确实有的
YAZAKI
2 天前
支持楼主的风险提示,感觉确实有的
brookegas
2 天前
@musi 同意,要是 Deepseek R2 出来,能把算力要求降低到 1/10 ,那就人人都能私有化部署了
omega3
2 天前
基本没错,程序员要是这点风险都察觉不了就有点。。。
sn0wdr1am
2 天前
把 root 给交 AI ,是真不怕全系统删除吗?😂
ygtq
2 天前
支持楼主的风险提示,感觉确实有的
cowiejulewbfwo
2 天前
在 docker 或者虚拟机里跑,大不了把我容器里东西全删了。安全问题我到觉得还好,主要的 api 掺假了,很多我估计用的垃圾模型当 Claude4sonet 用,代码越写越烂。
jqknono
2 天前
@cowiejulewbfwo 容器里跑的确是个好方式. vscode 也支持在 dev container 里用.

坚持要用中转的, 可以看看微软的这个 vscode 插件 ms-vscode-remote.remote-containers
youyouzi
2 天前
有想过,但是写一些垃圾项目,无所谓啊。这代码本身就是 ai 生成的,毫无价值可言。
Lujango
2 天前
但凡有人愿意读这屎山,我倒给他钱
randomSplash
2 天前
@maolon 老哥能问下是怎么操作的么,就是用一个账号你们两个人异地登录?这样会不会容易封号的
maolon
2 天前
@randomSplash 我们是人都在同一个城市,直接同一个账号登陆,暂时没事,不如说还巴不得他封,封完全额退款
lshang
2 天前
风险肯定是有的,楼主说的很在理,隔离环境+非敏感业务,最好每个执行的命令都人工确认。
charles0
1 天前
我不太相信有人能始终认真 review 每一行 AI 的代码,感觉人总是会偷懒的
charles0
1 天前
@yinyu 中转和中转也有区别,像 OpenRouter 这样运营了较长时间而且要赚钱的正规公司还是比较可信的
xxb
1 天前
用 claude code 中转,并用 gemini cli 做监工
jqknono
1 天前
@charles0 每个人的使用体验和使用方式不一样, 写公司代码我会都看. 试过生成大段代码, 会有很多 bug. 企业业务不比小品作品, 即使合代码时不看, 后边测试 QA 提 bug 时也得看. 大模型不是万能的, 如果它没有能力边界, 早成神了.

另外大模型也会偷懒, 我碰到几个 bug, claude 留了"todo"在那.
bunny189
1 天前
我也想买 CC 官版,但是我没有国外卡(抹泪

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1144388

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX