发帖
 找回密码
 立即注册
搜索
7 1 0
日常闲聊 43 7 昨天 14:40

今天冲浪看到说阿里客服把对话记录、文件内容及目录列表能直接截图明文给出来,这应该不是阿里云个例,所有提供AI服务的企业应该都能做到。

由此想到很多应用代码中明文写死了数据库链接信息、云服务AccessKey/SecretKey、甚至支付相关公私钥文件,在使用AI Code工具时被上传和记录,然后被"帝国主义"、黑客、泄愤程序员利用,这得多大损失???

──── 1人觉得很赞 ────

使用道具 举报

都那么注重安全的话野王们去哪打的野?
那你得考虑 投入和产出。 比如私有化什么的。
这就是为什么我不用公益站的api链接我的代码库
  1. 不保留任何输入输出,完全保护隐私数据
  2. 输入输出可能会短期保存,经过自动化清洗脱敏后进行训练
  3. 输入输出会保留,仅有少数人有权限查阅
  4. 输入输出会保留,一个客服就能把你最近全部的输入输出都给你查出来

不奢求1,能做到2的就是大好人,做到3的就算能用。

直接写死本来就是大忌,就算本地的都有风险

coding完就换key,或者输入前自己留个心眼,改几位
“获取信息”本来就是一门生意
如果是自家的产品,能不AICode 就不AIcode最好
不是自家的,速度才是王道
您需要登录后才可以回帖 立即登录
高级模式