ARTICLE · 1037736
【网络安全】 这几天某个大厂的AI工具被扒出“偷传”项目之后,我们该怎么用AI?
这几天,一款 AI 编程工具被扒出会在后台静默上传整个项目代码和 Git 历史。这篇文章顺着这件事,提醒大家:现在的 AI 工具已经不只是聊天框,而是真的住进你电脑里的程序。
先说事情经过
这几天技术圈出了个挺吓人的事。
一位开发者清理电脑时发现,自己装的一款国产AI编程软件在本地存了几百MB的加密文件。逆向一查才知道:只要登录了账号,这个软件就会在后台自动把他整个工作区打包——不光是现在写的代码,还包括完整的Git历史、操作记录——加密后传到厂商自己的云存储里。更绝的是,设置里那几个"关闭数据上传"的开关,实际上根本拦不住;加密用的私钥也从来没下发到用户电脑上,意思就是只有厂商能打开这个包。
有用户事后统计,自己电脑前前后后被传了几十G。厂商当天晚上道了歉,说是某个功能默认开启导致的,承诺修复、开源代码、请第三方来审。
事就这么个事,孰是孰非交给监管和时间去判。但这事给所有人提了个醒:现在的AI工具,早就不是网页上那个你问一句它答一句的聊天框了。
大家对智能体的防范松懈了
其实智能体和大模型还不一样,很多大模型会偷偷使用用户数据进行训练,这个是技术圈里司空见惯的事情了,有节操的大厂一般还都会有个提醒。大模型权限有限,采集内容一般也就限制在当前项目目录和输入的提示词,你开发过程中给他喂什么它才能得到什么。但是智能体就不同了,它的权限比较大,电脑上它可以访问的数据基本上都可以偷偷带走。
今年初,初代智能体OpenClaw刚出来的时候大家对智能体还都比较警觉,一般都会安装到独立主机或虚拟系统里使用,与主力办公电脑进行环境隔绝,现在各种智能体见多了、用多了,思想上也都松懈了!包括我自己,以前安装智能体类的软件都是先在VM虚拟机里安装试用并监测一段时间,觉得没问题了再安装到主力电脑上用,现在用的多了,也就嫌麻烦了,有新的智能体直接就安装到主力电脑上用了,这是一种很不好的习惯!
你用的不是聊天框,是一个住在你电脑里的程序
打开任何一个AI助手的桌面版、IDE插件、手机App,它要的权限你都得想一想:要读你的文件、要联网、要后台常驻、要开机自启。它不是在"回答问题",它是在你硬盘里干活。
既然如此,安全这根弦就得自己绷着。下面这几条,不管你用的是哪家的产品,都值得照做一遍。
第一,最值钱的东西,别让AI看见。
API密钥、数据库密码、SSH私钥、公司内部接口地址、客户名单——这些东西,一个字符都不要出现在AI能读到的目录里。很多人图方便,把整个项目文件夹直接挂给AI工具,里面躺着一个 .env 文件,里面就是生产数据库密码。这种习惯,等于把家门钥匙贴在大门上。
再提醒一句:Git历史比代码本身更脏。你以为删掉的密钥、改没的内网地址,全躺在提交历史里。定期清理历史,比你想象中重要。
第二,重要项目,复制一份再喂AI。
公司代码、没发布的产品方案、核心算法,别直接在主力环境里裸用。正确做法是:复制一个副本到单独的文件夹,把密钥、配置、第三方依赖先清掉,再让AI去读这个副本。麻烦五分钟,省的是以后睡不着觉。
第三,看一眼它默认开了什么。
几乎所有AI工具装完都默认开了一堆功能:"体验优化""数据改进""云同步""历史快照"。这些词听着都是为你好,但默认开启的意思就是——它没问过你。花两分钟进设置翻一遍,不需要的就关掉。这次出事的软件,开关其实都在,只是点了没用;但大部分软件,你真去关,是关得掉的。
第四,公司的活,用公司的方案。
拿个人版AI工具接生产环境,是很多团队的真实写照。公司项目要么用厂商的企业版、私有化部署,要么干脆先别用——后者都比前者安全。个人账号传上去的代码,数据归属、留存期限、会不会被拿去训练,全看用户协议里那几行你从来没点开过的小字。
第五,学会看一眼它在干嘛。
这类工具都会在本地建一个缓存目录(通常藏在用户文件夹的隐藏目录里)。隔段时间看一眼它占了多大、在往哪传。Windows上开个火绒,macOS上用Little Snitch,都能看到软件在跟哪些服务器通信。发现一个你不认识的域名,顺手搜一下,不亏。
最后说一句
AI模型和智能体尽量用大厂的产品,虽然这次出事的也是大厂,但相对来说会安全一些,拿到数据基本上是用于自己训练模型,大概率也不会传.播转.卖,毕竟大厂要考虑品牌影响,有所顾忌。
AI写代码、AI做文档、AI整理资料,这些效率提升是真的,没必要因为一次事件就因噎废食。但工具越强,它能碰到的东西就越多。
以前我们用软件,信任是厂商给的;现在得反过来——信任得自己挣,边界得自己画。你不告诉它什么不能碰,它就默认什么都能碰。
注:本文部分内容由AI生成!
免费资源推荐
【AI 智能体】限时福利|Qwen3.8-Flash 免费用到月底+每天领100积分
OpenRouter和OpenCode昨天都推了一个新的神秘模型 Union Alpha,又一个Ox Alpha 牛来?
【AI大模型】每月免费送9000万token,API支持OpenAI和Claude接口
【AI 大模型】AI 模型宝藏又来了,有长期免费模型队列,现有 glm-5.3-flash、deepseek-v4-flash、hy3,国内直连免绑卡
【AI大模型】又挖到一个GLM-5.3模型免费使用平台,国内直连,邮箱注册,免绑卡
#AI安全#编程工具#隐私保护#智能体
觉得有用就点赞收藏支持一下,可以转发给有需要的朋友,让更多人受益!
关于作者
我是郭工,长期深耕网络与软件技术,也是一名 AI 技术爱好者。 平时会持续分享实用免费网络资源、AI行业前沿资讯。