也是感受到了AI的安全威胁了

lofivo 2026-07-25 10:25 1

我是一直在wsl环境下用codex,所以直接开的完全访问权限。结果前不久让gpt5.6sol修一个项目在生产环境服务器上因为HTTPS导致的路由错误BUG,把错误上下文给它(prompt里没有生产服务器IP),它在本地检查了会儿代码,然后居然自己读取.ssh/config,挨个遍历找到了我的生产环境服务器,ssh连过去到生产环境调试了^-^

最新回复 (9)
  • gq_Tang 07-25 10:31
    1

    Ai:这次是警告 后面要来真的了哦^-^

  • Rock Global 07-25 10:31
    2

    它只知道你的目标是啥,然后尽自己所能去解决

  • zhangdafei1995 07-25 10:35
    3

    理论上应该只能读config,但是不允许读私钥。其实影响也不大。

  • timmm 07-25 10:38
    4

    最近用 codex 的 gpt5.6 sol,总感觉 gpt 这个模型指令遵从挺糟糕的… 有点为了完成任务不择手段的味道。你一旦给他 full access 权限,他就开始干坏事了,比如未经允许 push 到远程,未经允许合并 pr,读不该读的东西之类的… 之前 x 上也有人被 5.6 sol 删 home 了

  • qwwuyu 07-25 10:41
    5

    我是wsl+docker+opencode+cpa下开发,只共享开发目录,开发项目做好版本记录,好处是它把系统删了也无所谓,坏处就是无法共用编译环境。但是AI偷代码远程调试好像没法阻止,除非网关再拦截一下…

  • chesha1 07-25 10:43
    6

    不是有一个approve for me档位吗,用这个档位就够了,full access好危险的

  • yozi 07-25 10:45
    7

    不智能你们不用,太智能你们又担心过于智能


    AI:人生太难了

  • Brantfang 07-25 10:48
    8

    啊,生产环境的配置信息在 wsl 中吗?

  • blacksein 07-25 11:35
    9

    加个passphrase吧

    唉不过如果key已经放到了ssh-agent 那还是可以直接连 ^-^

* 帖子来源Linux.do
返回