看到今天 Anthropic 发布的安全报告以及 x 上泄露的中转站数据。AI 的便利让我们明知道会泄漏信息,但是还是没办法不去使用。
拿我自己举例,去年初还在配置 ignore ,不让 AI 接触敏感代码和数据。现在就是 AI 需要什么,我帮他准备好,包括 ssh 信息,数据库账号。
拿我自己举例,去年初还在配置 ignore ,不让 AI 接触敏感代码和数据。现在就是 AI 需要什么,我帮他准备好,包括 ssh 信息,数据库账号。
1
zhangli2946 7h 20m ago
我在不同 session 告知 一个证书可以远程另外一个设备用。deepseek v4(v4.1) 在第三次时,cat 了证书内容。
|
2
youname 7h 15m ago
目前还停留在本地让他读项目 数据库使用 sql 结构的形式..
让他 ssh 和直接上 mysql 不敢.. |
3
shakaraka 7h 12m ago
从 web2.0 起,一直都是啊,你怎么会觉得你不是在裸奔?
|
4
QingXuJiaZhi 7h 0m ago via Android
涉密不上网,上网不涉密。裸奔也是自己选择的,真的机密也没有几个人真傻往外发。
|
5
longaiwp 6h 40m ago 这个风险大家都意识得到,只是大家选择相信这个链条上的企业都遵循某个原则,没想到会有 A/这种厂商而已。下次微信把你的聊天记录公开出来给大家看的时候,你也不会相信微信不保存数据了。怎么说呢,这就是李彦宏说的习惯用隐私换便利了。
|
6
ldy619354397 6h 37m ago
可以用密钥管理器,让 AI 从密钥管理器读取密钥
|
7
qxmqh 6h 15m ago
早给了,ssh mysql 全给了,自己改完 bug 自己部署。有问题 自己再改。全自动 AI
|
8
qingxiangcool 6h 0m ago
如果 openai 也像 a/一样, 这世界会发生什么
|
9
spicy777 5h 7m ago
x 上泄露的中转站数据,这个有来源吗
|
10
sampeng 5h 4m ago
所以我都用 1password 这类东西管理帐号密码,所有密码都是一次性的。但是,光密码没啥用,其实也裸奔了。
|
11
meteora0tkvo 4h 18m ago
@spicy777 #9 中转站这个,只要是站长想看,是完全是有能力看的
|
12
3392417 2h 4m ago
我不给数据库密码,给数据库结构够写代码和测试用例了
|
13
unused 1h 49m ago
用户都掩耳盗铃地相信这些公司还有点道德,只给机器看,就是人要看也是偷偷看。结果 A\ 直接爆了,不光自己看,还挑出来给全世界看。
怎么说来着,我都关着灯! |
15
wuzhewuyou 1h 43m ago via Android
裸奔了,不知道后来的哪位英雄提出同样需求,ai 直接把代码就丢给他了
|
16
xooass 1h 38m ago 所以我选择直连国外头部 ai 公司
中转站和国内不用 都会研究数据的,美国人还能派 FBI 过来搞我不成 |
17
zuokanyunqishi 1h 37m ago
@xooass 哈哈哈
|
18
estelwalks 1h 36m ago
估计私企是,好多国央企私有化模型 + 大模型网关,都有审计和策略拦截,数据统计也很详细。
|