@caizi12 在 一个关于AI Code安全的事情! 中发帖
今天一个贴子说阿里客服把对话记录、文件内容及目录列表能直接截图明文给出来,这应该不是阿里云个例,所有提供AI服务的企业应该都能做到。
由此想到很多应用代码中明文写死了数据库链接信息、云服务AccessKey/SecretKey、甚至支付相关公私钥文件,在使用AI Code工具时被上传和记录,然后被"帝国主义"、黑客、泄愤程序员利用,这得多大损失???