来自“系统”的垃圾邮件

在我们的 Discourse 实例上,“system” 帐户已开始向论坛和电子邮件列表发送垃圾邮件。在过去五天里,这种情况已经发生了三次。

没有用户对“system”负责,没有人以该用户名登录管理员,并且在管理员面板中没有明显的攻击面。

我最好的猜测是有人在利用 Discourse 服务器。所以我来这里,想着有人以前可能见过这种情况,但我束手无策。

有什么想法吗?

1 个赞

这种垃圾邮件看起来像什么?
很难想象会发生这种情况。

1 个赞

两件事:

  1. “W-8BEN 合规性。”
  2. 中国的航运(?)垃圾邮件。

这在“系统”安静了六年之后才出现。

2 个赞

您有任何有效的API密钥吗?

3 个赞

我们没有。

(我与一个大型语言模型(LLM)讨论了这个问题,这是它提出的建议之一。)

/u/system/preferences/security 是否显示任何最近使用的浏览器?

3 个赞

我记得我读过另一个帖子,有人报告了由系统发布的垃圾邮件帖子。但我再也找不到了。我认为那个帖子被删除了。

2 个赞

不,“/u/system/preferences/security”不显示任何最近使用的浏览器(“最近使用的设备”,对吗?)。

看起来这是我们这边的一个错误更改导致的。同时拥有以下两项的网站:

  • 已禁用分阶段用户
  • 允许接收电子邮件

将通过系统用户接收传入电子邮件。

负责的团队正在处理修复程序。

8 个赞