近期大量甲骨文云(OCI)账号被盗 盗号源头已经被NS网友扒出 现在在归还机器
2026-8-31 05:30:41 Author: www.landian.news(查看原文) 阅读量:16 收藏

#云计算 近期大量甲骨文云 (OCI) 账号被盗,盗号源头已经被 NS 网友扒出,现在在归还机器。如果你使用 R 探长 / Y 探长或相关工具以及暴露过 OCI API 密钥对,以及近期账号被盗,则可以联系盗号者找回机器。至于为什么盗号者归还机器,因为盗号者相关信息已经被完整扒出。查看全文:https://ourl.co/126541

据蓝点网网友分享的消息,近期大量甲骨文云用户账号被盗,其组织管理员被替换为 **[email protected],随后在 NS 论坛有大量网友发帖称自己的甲骨文云账号也被盗。

被盗账号下的机器被盗号者控制,盗号者在相关交流群里自述是使用 AI 逆向 R 探长 (甲骨文云服务器相关的非官方 API 控制工具),也有网友称自己使用的是 Y 探长而非 R 探长。

近期大量甲骨文云(OCI)账号被盗 盗号源头已经被NS网友扒出 现在在归还机器

近期大量甲骨文云(OCI)账号被盗 盗号源头已经被NS网友扒出 现在在归还机器

近期大量甲骨文云(OCI)账号被盗 盗号源头已经被NS网友扒出 现在在归还机器

近期大量甲骨文云(OCI)账号被盗 盗号源头已经被NS网友扒出 现在在归还机器

NS 网友已经完整扒出盗号者的详细信息,最终这名盗号者也不得不出来发帖说明原因。盗号者自称使用 AI 审计相关工具 (未明确说明具体是什么工具) 发现漏洞,抱着尝试的心理发现可以拉出来大量 OCI 私钥。

无论是 Y 探长还是 R 探长都是基于甲骨文云 API 实现的控制,所以用户首先就需要提供 API 凭证 (密钥对),如果有人拿到密钥对那就可以直接通过密钥对对账户进行控制,具体取决于用户生成密钥时配置了哪些权限。

在被论坛网友曝光信息后,这名盗号者发帖称正在向受影响的用户归还机器,如果你使用相关工具且提供过密钥、这几天账号被盗,则可以尝试联系这名盗号者提供租户和邮箱信息找回机器。

相关信息可以参考以下帖子:

曝光信息 @zz9008 :https://www.nodeseek.com/post-900555-1

盗号者发帖:https://www.nodeseek.com/post-900977-1

被盗号的用户帖子:https://www.nodeseek.com/post-901812-1

热门推荐仅需99元/年,硅谷CN2GIA服务器,另有3年版仅需528元,限量销售,售完即止

  • Claude Code宣布从9月起为用户永久增加25%周额度 但实际上是缩减17%

  • Codex发布更新修复多个导致用量消耗过多的问题 另今夜或明天将再次重置

  • 购买域名高价出售也可能属于恶意:阿里巴巴通过仲裁拿回Alibaba.ai域名

  • 美光英睿达固态盘售后也成问题:用户4TB固态盘故障后 美光只愿按原价200美元退款

  • 智谱宣布GLM-5.3模型正式开源 支持免费部署和商用 但大型企业必须先提交审查

  • OpenAI宣布切断Cursor的模型访问 从11月12日起不再向Cursor提供API服务


文章来源: https://www.landian.news/archives/126541.html
如有侵权请联系:admin#unsafe.sh