逆向了智谱的加密规范,本地生成了一份公私钥对作为参数直接传入 ZCode 。解包生成的 tar.gz.enc 里面确实是全量的 .git 数据,还有触发这次操作时输入的 Prompt 提示词全文。
逆向了智谱的加密规范,本地生成了一份公私钥对作为参数直接传入 ZCode 。解包生成的 tar.gz.enc 里面确实是全量的 .git 数据,还有触发这次操作时输入的 Prompt 提示词全文。
1
adobe90 1 day ago 终于解决了国内没有 A/的问题
|
2
vfs 1 day ago
等等,我确认下: 你是说, 你在没有私钥的情况下,解密了别人用公钥加密的数据?
|
3
yiranw09 1 day ago 有群友整个密码管理的项目也被上传了,完全泄密 hhh
|
4
raolight 1 day ago |
8
lusi1990 1 day ago via iPhone
符合国产的刻板印象了
|
11
skadi 1 day ago
你还得谢谢祂
|
12
timnotom 23h 56m ago
还好没用,用的是 pi, codex
|
14
dragonszy 23h 8m ago
codex 被降智,用了 zcode ,结果来个这事儿。气的想让 agent 来走个集体诉讼了。
|
15
Ipsum 23h 3m ago via Android
你没有私钥,怎么解包别人公钥加密的密文?
|
16
KagurazakaNyaa 23h 0m ago
@Ipsum 看正文,因为它是“本地生成”的公私钥对
|
17
CatCode 22h 40m ago 我其实不是很懂:为什么涉密的项目要使用非本地模型进行 Vibe coding/AI 辅助编程?
这里我说的“涉密”还包括了商业秘密、公司明确了要保密的内容、个人暂时不想公开的代码等。 即使不上传本地仓库,对话上下文中也是包含了大量代码信息的。现在公开提供的大语言模型应该是几乎没有完全使用了隐私计算的。 |
19
ijrou 22h 16m ago
楼主的中文水平真的是博大精深,一语双关,懂的人会评为自个聪明,不懂的人说明不认真;看似厉害,但内有乾坤,反正怎么理解,楼主都没错
|
20
azuis 21h 51m ago via Android
@CatCode 很简单,因为即使你用 zcode 连接本地模型或者中转其他模型你的代码库也会被他们打包上传。只要用了 zcode 登陆了账户就会传。
|
21
RW5kZXJBdmFyaXRp 21h 26m ago
看看解包的源码
|
22
jjx 14h 9m ago
不知道 zread 有没有这个问题
zread 才是专门生成 wiki 的 而且本坛许多人推荐 这个也是智谱的吧 |
23
hikarugo 12h 21m ago 很符合我对国内公司的刻板印象,想尽办法要你数据。
软件层面还能放到虚拟机跑,这种直接接触隐私数据工作的,做起恶来真是后背发凉。 |
24
justFxxk2060 12h 17m ago
贼 Code
|
25
cz5424 12h 10m ago via iPhone
@CatCode 我选择给你看一部分,还是你全部偷走还是有很大差距的。至少我用的时候我没想过你会全部偷走,你根据上下文反推仓库的全部内容我都可以认了
|
26
shiloh595 11h 51m ago
最尊重用户隐私的一集( bushi )
|
27
CuteGirl 10h 45m ago
心塞 在它免费送 token 的时候用过 然后就没有用了 果然免费套路深啊
|