@leonMing关于牛来的安全性问题 中发帖

昨天刚吹完牛来,没想到后面就被反噬了。。。 
刚开始的体感是差不多是grok 4.5左右的水平,今天一看佬友扒出来是glm-5.3。
昨天在改一个dsh固定端口启动的需求,然后接入我本地的cpa。。
结果发生了安全性问题。。 Ox模型在codex上执行的时候,把我本地的cpa的密钥打印在了会话里。。。我特地只发了cpa目录的。gpt是不敢干泄露密钥这个事的。
然后最劲爆的来了,用dsh改dsh固定启动端口的时候,它把我防火墙改了。。。 固定3080端口启动,所有改为了public暴露,大量局域网直接失效。改好的dsh启动方式也一启动就报错。
总结:

擅自改防火墙和固定端口。
把密钥明文发进聊天。
没确认影响范围,也没做好回滚验证。

大家用的时候还是小心点好😂