逆向了智谱的加密规范,本地生成了一份公私钥对作为参数直接传入 ZCode 。解包生成的 tar.gz.enc 里面确实是全量的 .git 数据,还有触发这次操作时输入的 Prompt 提示词全文。
逆向了智谱的加密规范,本地生成了一份公私钥对作为参数直接传入 ZCode 。解包生成的 tar.gz.enc 里面确实是全量的 .git 数据,还有触发这次操作时输入的 Prompt 提示词全文。
1
adobe90 6h 18m ago 终于解决了国内没有 A/的问题
|
2
vfs 6h 18m ago
等等,我确认下: 你是说, 你在没有私钥的情况下,解密了别人用公钥加密的数据?
|
3
yiranw09 6h 18m ago 有群友整个密码管理的项目也被上传了,完全泄密 hhh
|
4
raolight 6h 17m ago |
8
lusi1990 5h 51m ago via iPhone
符合国产的刻板印象了
|
11
skadi 2h 16m ago
你还得谢谢祂
|
12
timnotom 1h 21m ago
还好没用,用的是 pi, codex
|
14
dragonszy 33 mins ago
codex 被降智,用了 zcode ,结果来个这事儿。气的想让 agent 来走个集体诉讼了。
|
15
Ipsum 28 mins ago via Android
你没有私钥,怎么解包别人公钥加密的密文?
|
16
KagurazakaNyaa 24 mins ago
@Ipsum 看正文,因为它是“本地生成”的公私钥对
|
17
CatCode 5 mins ago
我其实不是很懂:为什么涉密的项目要使用非本地模型进行 Vibe coding/AI 辅助编程?
这里我说的“涉密”还包括了商业秘密、公司明确了要保密的内容、个人暂时不想公开的代码等。 即使不上传本地仓库,对话上下文中也是包含了大量代码信息的。现在公开提供的大语言模型应该是几乎没有完全使用了隐私计算的。 |