
前言
一直都在说中转站泄漏数据,但是到底泄漏了什么数据,没人思考过,难道只是对话提示词和返回结果吗?带着这个疑问,我搭了一套审计系统。
方案
和codex讨论后,搭了一套sub2api,然后在caddy和sub2api中间加了一套审计系统,codex给的方案:
裸奔的数据
使用的提示词:你参考目前deploy里面的脚本,告诉我如何部署,如何回滚?
除了提示词,原来我的各种密钥也在裸奔,用户名在裸奔,url也在裸奔(图中隐私数据我已经做过混淆了)
查了下,被泄漏的内容在本地的配置文件.env里面,和我的提示词毫无关系,我也不知道codex传我这些配置数据干什么。
建议
能开安全沙箱尽量安全沙箱,不给codex一丁点的文件夹外的读取权限。
项目目录绝对不要包含真实的隐私信息/密钥,如果需要codex帮忙线上调试,建议调试完后更换密钥。
用中转站就要做好整个项目都被打包上传的心理准备,涉密部门的佬友们不要抱有侥幸心理,真不是泄漏几个提示词的事儿。
补充
我想表达的不是项目明文泄漏,而是codex会悄悄的上传无关的信息,里面包含了我的密钥!这个提示词本身根本不需要这个密钥,我也压根没想到会泄漏!这个.env都是运行时才需要的参数!
codex虽然能给出正确结果,但是思考过程中可能会泄漏太多信息了!而且你根本意识不到!
中转又贵又不安全, 都是谁在用啊
公益站呢?



































