AI编程 · 架构思考 · 技术人生

VSCode Codex插件曝安全隐患,共享服务器致用户对话泄露

智谱 GLM,支持多语言、多任务推理。从写作到代码生成,从搜索到知识问答,AI 生产力的中国解法。

近日,有开发者发现VSCode的CODEX插件存在严重隐私漏洞。在使用不同电脑通过SSH远程连接到同一台Linux服务器时,尽管使用了不同的系统用户、API Key及服务提供商,用户仍能查看同事的AI对话记录。经排查,问题源于插件默认在/tmp目录下创建的共享IPC通讯文件权限设置不当,导致同组用户可互相访问。此事件提醒开发者在多用户共享服务器环境下需警惕此类数据泄露风险。

原文链接:Linux.do

赞(0)
未经允许不得转载:Toy's Tech Notes » VSCode Codex插件曝安全隐患,共享服务器致用户对话泄露
免费、开放、可编程的智能路由方案,让你的服务随时随地在线。

评论 抢沙发

十年稳如初 — LocVPS,用时间证明实力

10+ 年老牌云主机服务商,全球机房覆盖,性能稳定、价格厚道。

老品牌,更懂稳定的价值你的第一台云服务器,从 LocVPS 开始