yophon有关ai开发的泄密风险的一点考虑 中发帖

目前用ai开发常见这几种情况: 
1.使用网页上的ai对话,复制粘贴代码
2.使用cursor、antigravity之类的ai编辑器
3.使用kilo code、roo code之类的vscode插件
4.使用claude code、codex之类的cli工具
这是使用的工具,还会有这几种服务来源:
1.官方正版账号在对应的工具上使用
2.破解账号在对应工具上使用
3.工具a的账号,反代给工具b使用
4.ai中转站提供的api,给任意工具使用
由于大模型的特殊性,对话最终调接口的时候是明文的,这会导致一些泄密相关的安全隐患:
1.官方将你的代码里的密钥加入了训练,导致泄露
2.破解账号被收回,对话的历史记录被账号售卖者看到
3.反代工具有问题,内容被泄露
4.ai中转站的所有者写了个中间件,自动把对话中产生的密钥/关键信息截取保留,导致泄露
我认为其中最有可能...