直观感受一下中转隐私泄漏风险吧

行思渐远 2026-06-07 23:03 1

打开拼车后台,研究了下风控中心的配置项,看到一个未命中记录开关,开了之后,会将用户输入的提示词生成摘要+长字符截断,完整记录下来,如果涉及敏感信息,还能保留,如图所示(这条消息是我自己发的):



以前论坛有过中转安全的话题讨论,可能文字描述上还没什么感觉,这实操一看还是有点“震撼”的.



未来使用中转服务,不管渠道来自哪里,还是要注意自己的隐私,做好打码和脱敏



理论上只要套了一层服务,中间这层网关服务就能拦截所有信息.论坛很多非技术人员可能单纯听别人从文字上说泄漏之类的,不是很直观,所以这个只是稍微展示一下.


至于隐私重不重要,如何保护,我觉得首先是服务使用者要考虑的问题,比如:优选可信渠道,提前做好内容审查等

最新回复 (19)
  • plan 06-07 23:05
    1

    佬,如何做好打码和脱敏啊,我都怕用中转站信息泄露 ^-^

  • 行思渐远 楼主 06-07 23:07
    2

    内容自己脱敏下,比如你把自己的节点配置发给AI时,瞎改一个参数这样,安全和效率往往是互斥,二选一

  • Petals 06-07 23:07
    3

    又到了我不是中转神环节了,我用原生,房子用没了,家庭用散了,他泄露不泄露,我还不知道吗

  • Linus Torvalds 06-07 23:08
    4

    还是那句经典的台词,用别怕,怕别用

  • Darkchaox 06-07 23:08
    5

    用中转站相当于裸奔了,只要他想,随时都可以截取你的信息

  • beaconx 06-07 23:08
    6

    请问论坛里的各种公益站,算中转站吗?

  • 千辰 06-07 23:09
    7

    肯定算的啊,公益站只是不要钱的中转站。

  • UESTC 06-07 23:10
    8

    用别怕,怕别用,不要尝试洞察人心,永远抱最坏的打算

  • runs 06-07 23:10
    9

    敏感信息使用环境变量

    生产环境、重要数据、无法脱敏数据尽量使用官方api

    测试环境数据提前脱敏

  • DAFEI 06-07 23:11
    10

    佬,你这是啥项目这么牛逼,能共享学习学习么。

  • chocoala 06-07 23:12
    11

    拿來當樹洞聊天 應該就還好?

    主要是擷取提示詞的部分

    還是有ip就有權限風險?

  • hzzq 06-07 23:12
    12

    风控中心我都没开的,感觉会浪费性能,拖累速度,也没啥好审计的吧

  • 布鲁斯·韦恩 06-07 23:13
    13

    sub2api的风控中心是要接官方的api key才能用吗?

  • 笑笑笑不出来 06-07 23:15
    14

    现在用中转的都心知肚明了吧,全靠站长的狼心 ^-^

  • huang ye 06-07 23:15
    15

    我用自己搭建的中转站,这样才是最安全可靠

  • 行思渐远 楼主 06-07 23:16
    16

    审查暴力相关内容的,其他没用,官方key审查不包括逆向那种cyber相关.

  • xx_yy1 06-08 00:09
    17

    中转站本来就可以看用户发了什么信息,服务器后台有会话,里面可以提取的

  • Meowretti 06-08 00:15
    18

    小白问问,如果给本地路径让agent在本地文件内处理也会显示文件内容吗?

  • happen1 06-08 00:16
    19

    想起来前段时间看到的一篇写得像博客一样的论文了(https://arxiv.org/abs/2604.08407) ,除了隐私泄露,还有可能会有恶意代码注入,比如在通过大模型来下载的python包过程中偷换成恶意包之类的攻击手段

* 帖子来源Linux.do
返回