ai agent时代下,公钥+私钥文件访问的方式还安全吗?

岑夫子丹丘生-李白是个坑 2026-06-22 10:54 1

我怎么越来越觉得还是密码比较安全了? 因为一个恶意的agent要盗取你的私钥文件,真的太简单了。

最新回复 (10)
  • dog 06-22 10:57
    1

    那就私钥加口令呗,但我觉得恶意agent都能盗取私钥了,从对话中套取口令应该也没那么难? ^-^

  • Galaxywine 06-22 10:58
    2

    那就实体passkey?总不能连硬件也盗取了()

  • Leary 06-22 10:58
    3

    我觉得默认的密码就行了,实际上没有太多人来盯着你的资料,agent来盗取你的,门槛太高了

  • seatea 06-22 11:03
    4

    沙箱运行+生成密钥的时候输入密语

  • 二手内裤 06-22 11:03
    5

    我就用组虚拟内网的方式, 然后内网里的都免密码登录,这样你的公网的账户密码证书就不会在聊天里有,当然ai去你的服务器开账户/加ssh证书就没办法了 ^-^

  • hero 06-22 11:06
    6

    不装恶意skill 我觉得这个没多大风险, cc codex 那么大的公司 不会看得起普通人的 要搞他们也都是去偷企业的的东西.

  • 林黛玉倒拔垂杨柳 06-22 11:07
    7

    无解的,你给它权限必然也给了风险。


    帽子叔叔来办公室让给户外屏 LED 设防,又是物理加锁又是密码的,我直接回复要是我人都被控制住了再加多少层加密也能解……

  • moonoops 06-22 11:09
    8

    我现在所有设备都是加tailscale的,先要加入tailscale局域网,才允许密钥访问。


    当然内鬼进程就没办法了

  • g-sun 06-22 11:18
    9

    我也正在把家庭网络和服务器都改 tailscale

  • 岑夫子丹丘生-李白是个坑 楼主 06-22 12:47
    10

    很难解,我家里3台pc+2台服务器(一台虚拟化开了12个vm+一台GPU服务器), 有个小机房,8台物理服务器(大概最多的时候跑了1300个vm),美国 日本 欧洲 加起来的vps30个。


    我现在完全没有动力把他们组成虚拟网络,只做了分层,


    1 是一级核心区,大量的账密,资料(这里不怕被偷,就是怕硬盘坏,历史上坏过2次,损失无比惨痛,现在做了跨区热备)


    2 是 操作层,就是我的主力mac+非主力windows+linux开发环境(vm) 一台mac+一台pc windows+一台linux vm,这一层没有服务监听,但是机器上有大量的ssl key


    3 测试服务器,有我自己机房的也有vps的看需要来搭配,这一层是最混乱的,有时候要改个东西直接在上面用 claude一边测试一边调了,还要git push 还有部分ssl key,最头痛的是有时候忘记push,版本管理也没做好,会忘记在哪台机器上做的最终版。(有些商业项目,我直接打包代码,无法给git仓库) 所以没办法,现在被逼着自己搭了个git仓库


    4 生产服务器,这个反而没啥好说的。写一套自动化监控&运维的项目,发现问题自己重启服务,也写了一个监控看版但是好像我已经连续几个月不看了,(还有监控温度、湿度、电力、智能调控机房空调温度,远程手动操控空调)毕竟也不是啥大牛的项目,只要生产数据别丢,基本就能安稳睡觉。

* 帖子来源Linux.do
返回