逆向了智谱的加密规范,本地生成了一份公私钥对作为参数直接传入 ZCode 。解包生成的 tar.gz.enc 里面确实是全量的 .git 数据,还有触发这次操作时输入的 Prompt 提示词全文。
逆向了智谱的加密规范,本地生成了一份公私钥对作为参数直接传入 ZCode 。解包生成的 tar.gz.enc 里面确实是全量的 .git 数据,还有触发这次操作时输入的 Prompt 提示词全文。
1
adobe90 22h 41m ago 终于解决了国内没有 A/的问题
|
2
vfs 22h 41m ago
等等,我确认下: 你是说, 你在没有私钥的情况下,解密了别人用公钥加密的数据?
|
3
yiranw09 22h 41m ago 有群友整个密码管理的项目也被上传了,完全泄密 hhh
|
4
raolight 22h 40m ago |
8
lusi1990 22h 14m ago via iPhone
符合国产的刻板印象了
|
11
skadi 18h 39m ago
你还得谢谢祂
|
12
timnotom 17h 44m ago
还好没用,用的是 pi, codex
|
14
dragonszy 16h 56m ago
codex 被降智,用了 zcode ,结果来个这事儿。气的想让 agent 来走个集体诉讼了。
|
15
Ipsum 16h 51m ago via Android
你没有私钥,怎么解包别人公钥加密的密文?
|
16
KagurazakaNyaa 16h 47m ago
@Ipsum 看正文,因为它是“本地生成”的公私钥对
|
17
CatCode 16h 28m ago 我其实不是很懂:为什么涉密的项目要使用非本地模型进行 Vibe coding/AI 辅助编程?
这里我说的“涉密”还包括了商业秘密、公司明确了要保密的内容、个人暂时不想公开的代码等。 即使不上传本地仓库,对话上下文中也是包含了大量代码信息的。现在公开提供的大语言模型应该是几乎没有完全使用了隐私计算的。 |
19
ijrou 16h 3m ago
楼主的中文水平真的是博大精深,一语双关,懂的人会评为自个聪明,不懂的人说明不认真;看似厉害,但内有乾坤,反正怎么理解,楼主都没错
|
20
azuis 15h 38m ago via Android
@CatCode 很简单,因为即使你用 zcode 连接本地模型或者中转其他模型你的代码库也会被他们打包上传。只要用了 zcode 登陆了账户就会传。
|
21
RW5kZXJBdmFyaXRp 15h 14m ago
看看解包的源码
|
22
jjx 7h 57m ago
不知道 zread 有没有这个问题
zread 才是专门生成 wiki 的 而且本坛许多人推荐 这个也是智谱的吧 |
23
hikarugo 6h 9m ago 很符合我对国内公司的刻板印象,想尽办法要你数据。
软件层面还能放到虚拟机跑,这种直接接触隐私数据工作的,做起恶来真是后背发凉。 |
24
justFxxk2060 6h 4m ago
贼 Code
|
25
cz5424 5h 57m ago via iPhone
@CatCode 我选择给你看一部分,还是你全部偷走还是有很大差距的。至少我用的时候我没想过你会全部偷走,你根据上下文反推仓库的全部内容我都可以认了
|
26
shiloh595 5h 39m ago
最尊重用户隐私的一集( bushi )
|
27
CuteGirl 4h 32m ago
心塞 在它免费送 token 的时候用过 然后就没有用了 果然免费套路深啊
|