大量甲骨文云(OCI)账号被盗 盗号源头已经被NS网友扒出 现在在归还机器
据蓝点网网友分享的消息,近期大量甲骨文云用户账号被盗,其组织管理员被替换为 **teet@080590.xyz,随后在 NS 论坛有大量网友发帖称自己的甲骨文云账号也被盗。
被盗账号下的机器被盗号者控制,盗号者在相关交流群里自述是使用 AI 逆向 R 探长 (甲骨文云服务器相关的非官方 API 控制工具),也有网友称自己使用的是 Y 探长而非 R 探长。

NS 网友已经完整扒出盗号者的详细信息,最终这名盗号者也不得不出来发帖说明原因。盗号者自称使用 AI 审计相关工具 (未明确说明具体是什么工具) 发现漏洞,抱着尝试的心理发现可以拉出来大量 OCI 私钥。
无论是 Y 探长还是 R 探长都是基于甲骨文云 API 实现的控制,所以用户首先就需要提供 API 凭证 (密钥对),如果有人拿到密钥对那就可以直接通过密钥对对账户进行控制,具体取决于用户生成密钥时配置了哪些权限。
在被论坛网友曝光信息后,这名盗号者发帖称正在向受影响的用户归还机器,如果你使用相关工具且提供过密钥、这几天账号被盗,则可以尝试联系这名盗号者提供租户和邮箱信息找回机器。
相关信息可以参考以下帖子:
曝光信息 @zz9008 :https://www.nodeseek.com/post-900555-1
盗号者发帖:https://www.nodeseek.com/post-900977-1
被盗号的用户帖子:https://www.nodeseek.com/post-901812-1
-
115网盘宣布暂停API服务 用户无法通过API挂载到播放器或本地调用
115 网盘昨天发布紧急公告宣布 API 开放平台从 2026 年 8 月 9 日 0 时起暂停服务,目前 115 网盘并未说明暂停服务的原因 (只说服务调整和系统维护),而恢复时间和后续安排需要等待
-
开源AI中转站项目New-API修复高危漏洞 利用缺陷可以伪造任意金额充值
经营 API 中转站业务的站长请注意:New-API 项目日前出现高危漏洞,借助漏洞可以伪造任意金额充值,使用该项目搭建的 API 中转站应当立即升级到最新版。新版本已经调整 Stripe 异步支付事
-
新论文揭示API中转站的恶意行为:注入恶意代码甚至窃取用户的ETH钱包密钥
日前有研究团队发布新论文介绍该团队对市面上各种 API 中转站安全性的分析,分析表明 API 中转站通常缺乏完整的链路加密,这导致中间层级可以窃取用户私密信息,研究人员投放的蜜罐加密货币钱包甚至都被
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 大师登场,Snapdragon Sound骁龙畅听技术赋能Cleer ARC 3音弧打造沉浸无缝的聆听体验
- 【极客市集】展商招募,峰会现场(2022 SDC)分享你的黑科技!
- 网络安全人才实战能力现状调研 | 寻找发光的能力者们
- 德国指控俄罗斯黑客对北约智库进行网络间谍攻击
- Open Talk|低代码助力,人人皆为开发者
- Google搜索老矣,尚能饭否?
- 全新一代骁龙8移动平台,让精彩一拍既得
- 硅谷对“元宇宙”一无所知!
- 微信“戒烟”;千亿“芯骗”闹剧终结,武汉弘芯遣散全体员工;谷歌承认 Kubernetes 容器太复杂 | 极客头条
- 众善之源 or 万恶之源?详析微服务的好与坏
- 顺利脱欧后,英国电邮加密标准被曝过时
- 旗舰体验,超长续航,骁龙4100可穿戴设备平台打造新一代智能手表



