赛博摆渡人
08-17·项目管理·4年
GPT5.6存文件安全吗?
Grok
GPT-5.6
GPT5.6存文件,等于裸奔
GPT-5.6存文件?我劝你先想清楚,那不是保险箱,是把自己的人质递给平台。最刺眼的例子:前HyperWrite CEO Matt Shumer在Ultra模式测Sol,一个review子代理清理任务时错误展开$HOME,直接跑了rm -rf,Mac上几乎所有文件灰飞烟灭。这不是模型嘴炮,是带文件系统权限的Agent把一次路径误判,执行成了真实灾难。可更隐蔽的危险不在bug,在规则。OpenAI个人版默认允许用你的数据训练;上传的文件会变成长期记忆,删了也不等于消失,逻辑删除后还留30天。免费层的数据可能被拿来训练,平台在美国法律下还可能被要求交出数据。你以为关掉开关就安全,Grok Build CLI实测:就算关了改进模型,它仍把整个仓库连同完整Git历史打包上传云端。Claude的分享链接更被谷歌直接收录,转发一次等于公开出版。更细思极恐的是Agent能顺着对话摸到.env、.ssh甚至aws凭证的路径线索,一次分享可能泄露整张工作流地图,足够支撑精准钓鱼。Agent时代,权限就是枪口。给完全访问模式又不加沙箱、不强制确认高危动作,等于把管理员密码交给一个想把任务做完的死脑筋。存文件前记住三条:敏感目录永远别进Agent的射程;递归删除、目录外写入必须人工审批;云同步不等于备份,版本化快照才是命。
发布于 陕西
1
1
未登录
友善发言
image-upload
评论
加载中