AI安全应用 🇷🇺 02.08.2026 21:01

IT领域的AI应用:如何在不泄露机密数据的前提下使用ChatGPT

OpenAIOpenAI AnthropicAnthropic Google/DeepMindGoogle/DeepMind xAIxAI MetaMeta
像ChatGPT、Claude和Gemini这样的AI助手已成为IT专业人士的必备工具,但许多人通过将日志和配置粘贴到聊天中而无意中暴露了敏感的公司的数据。Malwarebytes最近的一份报告显示,公开共享的Claude聊天记录已被谷歌搜索引擎和必应收录,导致密钥和个人数据泄露。文章建议使用本地匿名化工具(如作者的开源Config Anonymizer)在将数据分享给AI之前剥离敏感信息。
AI已经改变了IT工作方式,工程师、管理员和SOC分析师每天都在使用ChatGPT、Claude和Gemini等工具来执行分析日志和配置等任务。然而,将整个日志或网络配置粘贴到聊天服务中的做法可能会泄露内部IP、服务器名称、域名、令牌和其他敏感数据。2026年7月28日,Malwarebytes报告的一起具体事件显示,Claude的公共聊天分享被谷歌和必应索引,泄露了加密密钥、个人身份信息和企业信息。在代理层面禁止AI是无效的;相反,公司应部署本地AI,或者工程师应在发送前对数据进行脱敏处理。作者开发了一个基于Python的离线工具,名为Config Anonymizer,它能够解析来自Cisco、Fortinet等设备的配置,替换IP和主机名,同时保留结构,并提供了MAX模式,通过添加盐值来进一步增强安全性。该工具已在GitHub上开源。
来源: Habr — хаб ИИ — 原文
我们之前关于此话题的帖子 ↓
最新新闻