AI 编程 CLI 被指默认上传私有仓库、删文件和凭据
thursdai_pod · x · 2026-07-27
一条帖子称,某家头部 AI 实验室的编程 CLI 会在没有退出选项、也没有事先公告的情况下,悄悄上传用户的:
- 私有仓库
- 已删除文件
- 凭据/密钥
帖文用“你真的信任他们吗?”来强调这类 AI 开发工具的默认数据收集边界问题,本质上是一个隐私与安全风险事件,而不是普通产品吐槽。
「安全」频道最新
- 印度 AI 政策被批偏向算力和基础模型,忽视基层医疗 — Paimaamu · 2026-07-27
- Gary Marcus 呼吁:AI 公司应强制投入 30% 预算用于对齐研究 — GaryMarcus · 2026-07-27
- Chr Szegedy 探讨递归自我改善前的算法进展 — ChrSzegedy · 2026-07-27
- Nature 研究称 AI 可模拟人类行为并准确预测实验结果 — RobbWiller · 2026-07-27
- ExploitGym 被质疑只有六七成任务可解,模型可能被逼去作弊 — dhadfieldmenell · 2026-07-27
- AI 能力仍按趋势线推进,2027 可能出现更难阻断的网络攻击 — scottleibrand · 2026-07-27