手滑把服务器登陆信息随 log 贴给了 Cursor;除了修改登陆信息,还有别的补救方法吗?

4 天前
 joynvda

这服务器公网可访问。

一直很小心处理开发服务器的信息粘贴:先贴在临时文本编辑,抹掉敏感信息,再贴过去 chat 。 涉及 win 、linux 之间路径转换,调试一直不顺。心烦意乱之下,把原来的信息都贴给 Cursor 了。

Cursor IDE 已经设置为 Privacy Mode(Legacy)。

虽然贴的是普通用户,临时租用的服务器没有高度机密。还是觉得不应该。 除了修改被泄漏的登陆信息外,还有别的补救方法吗?

Cursor 的对话也在删了(对话旁边的垃圾桶)

3268 次点击
所在节点    程序员
17 条回复
red13
3 天前
天塌不下来
Sayuri
3 天前
这个更多在于行政问题:
如果没有被公司追责,那么几乎没什么问题。Cursor 真的不会拿你的服务器信息怎么样。
linecode
3 天前
没事随会去看信息,看信息都耗费人力
iorilu
3 天前
这有什么补救不补救的, 改密码不就行了

如果你意思是如何预防下次不出错

很简单, 你自己开发一个小程序, gui 的或脚本都行, 把要贴给 ai 的文本, 先用程序过滤下, 确保检查有没有相关关键字就知道了
Esec
3 天前
有无数的好心人拿海量打码过的假登录信息帮你稀释过了,单台做路劲转换的机器价值不值得拿信誉去开玩笑,如果不是的话通知租户换 ip 换密码全面重装或跑吧
totoro52
3 天前
建议提离职
joynvda
3 天前
好吧,坦白;让运维帮忙改密码。
abolast
3 天前
这个时候就体现出平时跟运维交好的必要了,找运维静悄悄改了什么事没有
realpg
3 天前
ai 都有绕过的机制
有一次我用 ai 把写死的测试 ak sk 的代码块删除了准备正式上线
然后被打回来了 有问题

然后我重新生成本地测试的代码块 把 ak sk 都恢复成测试的写死的
结果 tab 能补全正确的 ak ,sk 他给我补全的是错的 而且后面备注让我用正确的 ak sk 替换
he1293024908
3 天前
@realpg 这个有的有有的没有,之前也多次手误粘贴过,有的模型会在回复里自己改掉,有的反而会当成记忆记住,后面相关提问直接给引用了,搞得我直接删除账号记忆数据了
hronro
3 天前
Cursor 这类客户端,都会读取本地文件来提升准确度吧,其实你根本不知道他有没有读取什么机密文件,比如 SSH 密钥什么的。
swordcoming9527
3 天前
完了,等待公司起诉你吧,你可以先提前咨询一下律师。
soulflysimple123
3 天前
开发服务器一般都是内网地址吧,192.168.xxx.xxx 这种地址给 cursor 也没用啊
bingfengfeifei
2 天前
当作无事发生就好了,事实上也会无事发生。不要有被害妄想症。
huaweii
1 天前
没有补救方法了。公司已经派出了的击毙楼主的武装部队,预计三天内完成击毙任务🤣
MySheN
1 天前
自首吧
joynvda
1 天前
今天找了个理由说密码不安全让运维给改用 ed25519 密钥。。。[旺柴][旺柴][旺柴]

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1157407

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX