忍不住了!话说还真有人敢用中转站、中间商吗?今天这几个安全大瓜让人冷汗直流。

riverxorange 2026-09-11 10:19 1

1.此前就一直不理解中转站用户,中转站本身都是非法账户,他们提供服务一方面是利用Anthropic和OpenAI的订阅赚Token差价,另一方面就是倒卖数据。总有人说:“我的数据不值钱”,但我个人使用AI的经验来看,只要你用,一定会多少泄露信息。何况这么多中转站投毒事件。

2.还有人喜欢所谓公益站。在我看来无非就是两件事:你不觉得自己的数据值钱,也不觉得自己的时间值钱。免费的东西总要有人付成本,今天能用、明天跑路,模型掺水、限速、数据被拿去干什么了,你都不知道。

3.以前我只是不敢用来路不明的中转站,现在连 Cursor、OpenRouter、OpenCode Zen/Go 这种正规服务都开始犹豫。你需要再多信任一个中间商。请求先经过它,再到 OpenAI/Anthropic,就等于多一次暴露的机会。


有人说自己只是写程序,代码都是AI生成的,没什么隐私。可只要你做的是真实项目,几乎不可能完全不碰到接口、Key、数据库、业务逻辑、客户信息、内部地址、日志这些东西。**如果一个项目真的什么敏感信息都没有、什么内部逻辑都没有,甚至泄露出去也无所谓的话,那可能这个项目本身也没什么价值。**那还做它干嘛呢?

OpenAI和A​^-^当然也不是绝对安全,但可以少经过一层。现在我的想法很简单:能少赌一次,就少赌一次。Cursor能用用户数据训练composer翻身就是一个典型的例子。

最新回复 (19)
  • a12908 09-11 10:21
    1

    几乎不可能完全不碰到接口、Key、数据库、业务逻辑、客户信息、内部地址、日志这些东西


    这种情况其实更多的是这些玩意泄露出去了关我啥事情 ^-^ 万一出事再说吧 出事了说不定也查不到我呢 工资到手就行

  • Sam Altman 09-11 10:21
    2

    因为像我这种搞科研的学生的数据就是不值钱啊 又不是什么机密领域


    不过我最近也跑去领 GPT plus 试用了

  • riverxorange 楼主 09-11 10:22
    3

    怪不得这么多大公司也泄露数据呢

  • riverxorange 楼主 09-11 10:22
    5

    那你这种情况确实无所谓了。但还是注意下投毒和个人信息问题。

  • 09-11 10:22
    6

    根本原因是这个:^-^。以及封号降智



    如果一个项目真的什么敏感信息都没有、什么内部逻辑都没有,甚至泄露出去也无所谓的话,那可能这个项目本身也没什么价值



    其次不只是上上线服务的项目,还有个人日常用随手搓的小项目,二开一些自己方便的特性用的项目,这些同样很有价值,只是价值目标不同而已,这些只要把 env 做好隔离,也没什么泄露价值

  • waken 09-11 10:23
    7

    很简单啊,公司不打算出一分钱给ai,然后又希望你自己自带ai上班,也就是付费上班

  • riverxorange 楼主 09-11 10:24
    8

    这种公司泄露数据也不怨,但你得保证不会追责到你身上

  • 阿发 09-11 10:24
    9

    本质上不是数据安全问题,是钱的问题,说的用官方就不会有数据滥用一样

  • silence 09-11 10:25
    10

    小公司无所谓,真正涉密的内容自然会做保护,不然为什么这么多内网开发的?

  • 林语尘 09-11 10:25
    11

    我觉得,对 AI 大人来说,想要什么自己拿吧



    If you want it, then you’ll have to take it…… ^-^^-^^-^(一阵鼓点响起……)



    而且这和中转站我觉得关系其实不是特别大,谁不要你数据呢?


    中转站只是把你的信息卖给了可能是国内的贩子而已。你用官方的,官方也会拿你的数据来进行炼化的,其实大差不差


    但你问我怎么用,那我肯定用官方。我觉得把数据扔给国外,也比扔给国内强


    起码能离我远点儿

  • riverxorange 楼主 09-11 10:25
    12

    用官方就是少一层获取你数据的人

  • waken 09-11 10:26
    13

    追责?追个屁,我都申请三次token预算了,我是正式书面申请的,不给批,那后果是上级承担

  • han 09-11 10:26
    14

    中国人对隐私问题的态度更开放,也相对来说没那么敏感,如果他们可以用隐私换取便利、安全或者效率,在很多情况下他们是愿意这么做的

  • BigRice 09-11 10:26
    15

    感觉这个问题好久之前就有讨论过吧,我自己感觉无所谓吧。。。反正国内那些手机号都到处被卖

  • 陈日天 09-11 10:26
    16

    我不知道中转能越过什么权限拿到什么东西,接口本身抓包都能拿到,项目里测试环境跟线上环境配置都是分开的,线上的密钥不会在代码仓库出现

  • hzqst 09-11 10:27
    17

    正规官渠也会偷偷路由别的模型,某些官渠还偷偷降智恶心人 → 你永远无法知道你的请求被倒了几手,哪怕你请求的是官方站 → 你甚至无法保证官方在利用你的对话数据做后训练的时候真的做过脱敏了 → 既然这样那不如大大方方中转站,至少对话数据被卖了被拿去训练是也算是在给全人类做贡献了

  • 奋斗的小高 09-11 10:27
    18

    (帖子已被作者删除)

  • bfloat16 09-11 10:28
    19

    搓开源项目,二开开源项目,自己搓点乱七八糟的小工具,这数据能有啥价值

    真有价值的公司项目肯定走公司内部的渠道,不可能碰外部中转的

  • 故笙 09-11 10:28
    20

    A/最新的发文都表示了,你用官Key也不代表就数据不会泄露了,直接给你转发到A/那边,用不用不都是脱裤子放屁

* 帖子来源Linux.do
返回