看到今天 Anthropic 发布的安全报告以及 x 上泄露的中转站数据。AI 的便利让我们明知道会泄漏信息,但是还是没办法不去使用。
拿我自己举例,去年初还在配置 ignore ,不让 AI 接触敏感代码和数据。现在就是 AI 需要什么,我帮他准备好,包括 ssh 信息,数据库账号。
拿我自己举例,去年初还在配置 ignore ,不让 AI 接触敏感代码和数据。现在就是 AI 需要什么,我帮他准备好,包括 ssh 信息,数据库账号。
1
zhangli2946 11h 45m ago
我在不同 session 告知 一个证书可以远程另外一个设备用。deepseek v4(v4.1) 在第三次时,cat 了证书内容。
|
2
youname 11h 40m ago
目前还停留在本地让他读项目 数据库使用 sql 结构的形式..
让他 ssh 和直接上 mysql 不敢.. |
3
shakaraka 11h 36m ago
从 web2.0 起,一直都是啊,你怎么会觉得你不是在裸奔?
|
4
QingXuJiaZhi 11h 25m ago via Android
涉密不上网,上网不涉密。裸奔也是自己选择的,真的机密也没有几个人真傻往外发。
|
5
longaiwp 11h 4m ago 这个风险大家都意识得到,只是大家选择相信这个链条上的企业都遵循某个原则,没想到会有 A/这种厂商而已。下次微信把你的聊天记录公开出来给大家看的时候,你也不会相信微信不保存数据了。怎么说呢,这就是李彦宏说的习惯用隐私换便利了。
|
6
ldy619354397 11h 2m ago
可以用密钥管理器,让 AI 从密钥管理器读取密钥
|
7
qxmqh 10h 40m ago
早给了,ssh mysql 全给了,自己改完 bug 自己部署。有问题 自己再改。全自动 AI
|
8
qingxiangcool 10h 24m ago
如果 openai 也像 a/一样, 这世界会发生什么
|
9
spicy777 9h 32m ago
x 上泄露的中转站数据,这个有来源吗
|
10
sampeng 9h 28m ago
所以我都用 1password 这类东西管理帐号密码,所有密码都是一次性的。但是,光密码没啥用,其实也裸奔了。
|
11
meteora0tkvo 8h 42m ago
@spicy777 #9 中转站这个,只要是站长想看,是完全是有能力看的
|
12
3392417 6h 29m ago
我不给数据库密码,给数据库结构够写代码和测试用例了
|
13
unused 6h 14m ago
用户都掩耳盗铃地相信这些公司还有点道德,只给机器看,就是人要看也是偷偷看。结果 A\ 直接爆了,不光自己看,还挑出来给全世界看。
怎么说来着,我都关着灯! |
15
wuzhewuyou 6h 8m ago via Android
裸奔了,不知道后来的哪位英雄提出同样需求,ai 直接把代码就丢给他了
|
16
xooass 6h 3m ago 所以我选择直连国外头部 ai 公司
中转站和国内不用 都会研究数据的,美国人还能派 FBI 过来搞我不成 |
17
zuokanyunqishi 6h 1m ago
@xooass 哈哈哈
|
18
estelwalks 6h 1m ago
估计私企是,好多国央企私有化模型 + 大模型网关,都有审计和策略拦截,数据统计也很详细。
|
19
PopRain 2h 32m ago
原来以为 A/在百度被迫害(瞎猜的)所以仇视中国,没想到一丘之貉
|
20
avrillavigne 1h 58m ago
|
23
alexluo1 PRO 别用中转站,中转站本来就是灰产,数据更是能直接打包卖给别人训练的
|
24
GyroZeppeli13 46 mins ago
我觉得这些事情要求合规是很正常也很合理,上回滴滴一堆人搁那叫唤,现在程序员干的事情可比滴滴过分多了,怎么到自己头上就双标了呢?
|