近期Linux.do社区揭露了一项严重的安全隐患,警示用户在使用AI或CLI工具的“中转站”时面临的数据泄露风险。由于中转服务端可以完全记录并保存传输过程中的上下文信息,用户输入的敏感指令(如SSH登录)、API Token及日志内容均可能被后台捕获。文章以CLIProxyAPI等项目为例,说明了服务商如何轻易获取用户数据。专家强烈建议,任何经过第三方中转的凭据都应视为已泄露,用户需立即重置密码。
原文链接:Linux.do
近期Linux.do社区揭露了一项严重的安全隐患,警示用户在使用AI或CLI工具的“中转站”时面临的数据泄露风险。由于中转服务端可以完全记录并保存传输过程中的上下文信息,用户输入的敏感指令(如SSH登录)、API Token及日志内容均可能被后台捕获。文章以CLIProxyAPI等项目为例,说明了服务商如何轻易获取用户数据。专家强烈建议,任何经过第三方中转的凭据都应视为已泄露,用户需立即重置密码。
原文链接:Linux.do
评论前必须登录!
立即登录 注册