Ai安全问题

youth 2026-06-20 22:21 1

工作中使用codex或者使用cc,最近的木马投毒事件,有点害怕,大家是怎么预防的,希望能分享一下

目前准备订阅官方的,不敢用中转的,这个和中转站有关系吗

最新回复 (2)
  • Pontus 06-20 22:56
    1

    与中转没多大关系,投毒主要是供应链投毒,比如你安装一个nodejs某个依赖,然后你下载的链接被投毒了 ^-^

  • GreenYoshi 06-20 22:57
    2

    木马投毒事件



    这种投毒的我记得基本就是利用agent.md这种文档诱导AI去下载有毒的工具链,又或者AI被投毒诱导下载有毒的工具链。


    准确来讲,你防不住,但我有见到类似比如cherry studio有沙箱这类的,不过不是很好。


    如果你觉得实在担心,就去弄个虚拟机,或者找云服务做好了


    怕别用,用别怕

* 帖子来源Linux.do
返回