www-data粗略讲一下AI时代的安全 中发帖

先说结论 各种不管是mcp、cli、skill一股脑往电脑上。再加上各种乱七八糟的开发工具,还有心比较大的直接AI权限拉满让AI自己玩,这几种行为都是在作死。 
保密有一句古话,涉密不联网,联网不涉密。大白话:重要的东西自己本地存一份就够了,需要的时候拿出来用就行了。不需要的时候老老实实呆在离线的硬盘。 
正确的做法: 
(1)本地该放虚拟机的放虚拟机,性能损耗也不差那点。AI不要啥玩意都往里面丢尤其账号、密码、凭据这类的,鬼知道某些无良中转站会拿数据干什么。真要让AI自己玩,开虚拟机或者花个几百买台云服务器。注册机、盗版/破解的浏览器插件、盗版软件这些乱七八糟的玩意,通通虚拟机你也不想哪天你看片的时候,别人在看你吧 🤣 。 
(2)账号密码这些找个离线的密码管理器就完事了,不要存明文。真不听劝,非要存,请花几十块钱买两个u盘。
 
 
Back to Top