工作中使用codex或者使用cc,最近的木马投毒事件,有点害怕,大家是怎么预防的,希望能分享一下 目前准备订阅官方的,不敢用中转的,这个和中转站有关系吗
与中转没多大关系,投毒主要是供应链投毒,比如你安装一个nodejs某个依赖,然后你下载的链接被投毒了 ^-^
木马投毒事件
这种投毒的我记得基本就是利用agent.md这种文档诱导AI去下载有毒的工具链,又或者AI被投毒诱导下载有毒的工具链。
准确来讲,你防不住,但我有见到类似比如cherry studio有沙箱这类的,不过不是很好。
如果你觉得实在担心,就去弄个虚拟机,或者找云服务做好了
怕别用,用别怕