截至25/8/2026,agentrouter已有超6000人使用,网站注册依赖邮箱格式(gmail要求),我用企业邮箱注册失败了,如果目标不是企业用户,针对gmail/linuxdo的群体进行渗透,暂时看不出此类群体有怎样的吸引力或价值。
不过段老大都注册成功了,听上去很吸引人,有时候的确会想看看段老大手上还没公布的议题名单。至少精准打击是不构成问题的,找到目标学术论文里的邮箱或者某篇介绍里的留言,或者反向筛选高净值客户。
QQ1群:1054950616 QQ2群:1091388133 QQ3群:700583832 Discord:https://discord.gg/WKaAWcVAe
一场针对软件开发人员的欺骗性新型威胁活动已在诸如 altenens.is 等地下论坛中被发现。该行动利用社会工程学诱饵——具体来说,是承诺提供价值 175 美元的 Claude 和 ChatGPT 等高级工具的免费 AI 积分——来诱骗开发人员手动错误配置其本地编程环境。
根据威胁情报报告,相关指令引导用户修改本地配置文件(如 config.toml)和环境变量,以将所有 AI 编码代理的流量重定向至一个恶意第三方域名 agentrouter.org。此外,该诱饵还明确建议开发人员启用“危险-完全-访问”沙盒模式。通过执行这些步骤,开发人员在不经意间将其 AI 代理的中间人代理控制权拱手相让,使攻击者能够拦截敏感的 API 密钥、窃取专有源代码仓库令牌,并可能在本地主机上实现任意代码执行。
轮换受损凭据: 如果任何系统配置了这些恶意端点,请将所有本地凭据、GitHub 访问令牌和 AI 服务 API 密钥视为已完全泄露,并立即轮换。
https://www.brinztech.com/breach-alerts/brinztech-alert-malicious-agentrouter-campaign-deploys-social-engineering-to-hijack-developer-ai-coding-environments/