我用中转站claude导致deepseek被盗刷50块。
如果电脑跑 为什么不开个虚拟机呢,在虚拟机上面跑 就不会出现这些问题吧? 用完直接虚拟机关机~!
编故事呢 真的有私聊发我
本来感觉不太可能,后来想了想AI了一下 只要在回复的工具调用里边加上自己需要的指令,最后的结果就是你的电脑运行了不该运行的东西
@amang #13 编故事? 用你的脑子想想吧。
@fftc #14 确实,任何人几乎都无法避免。
@ela #2 你本来跟模型官方的关系,是一对一的。但是你通过中转站买token跟模型对话,那就不是一对一对话了,你问的问题需要通过 中间人 帮你转达给模型。 你觉得中间人会不会干坏事?
关键其实不是发过去的内容,是回来接受内容的时候工具调用部分是要运行的命令,这部分被改了就会让电脑运行不该运行的东西(前提是完全权限),除非你真的高手每一个命令都看得懂而且手动审批
@fftc #18 完全权限确实是最简单对目标电脑执行木马的,但是就算你手动审批,每一个问题,命令,程序,你也不会花时间认真仔细去看。
没这么离谱,权限控制好,不让工具读工作区以外的路径。在连中转站前面部署个脱敏网关,让脱敏网关把对话记录脱敏后再发给上游
这样基本没啥隐私上问题了
我用中转站claude导致deepseek被盗刷50块。
编故事呢 真的有私聊发我
本来感觉不太可能,后来想了想AI了一下
只要在回复的工具调用里边加上自己需要的指令,最后的结果就是你的电脑运行了不该运行的东西
@amang #13 编故事? 用你的脑子想想吧。
@fftc #14 确实,任何人几乎都无法避免。
@ela #2 你本来跟模型官方的关系,是一对一的。但是你通过中转站买token跟模型对话,那就不是一对一对话了,你问的问题需要通过 中间人 帮你转达给模型。
你觉得中间人会不会干坏事?
关键其实不是发过去的内容,是回来接受内容的时候工具调用部分是要运行的命令,这部分被改了就会让电脑运行不该运行的东西(前提是完全权限),除非你真的高手每一个命令都看得懂而且手动审批
@fftc #18 完全权限确实是最简单对目标电脑执行木马的,但是就算你手动审批,每一个问题,命令,程序,你也不会花时间认真仔细去看。
没这么离谱,权限控制好,不让工具读工作区以外的路径。在连中转站前面部署个脱敏网关,让脱敏网关把对话记录脱敏后再发给上游
这样基本没啥隐私上问题了