待验证50% 置信事实精确时间
AI编程助手读取文件时内容会被序列化为token流,通过HTTPS加密传输至云端推理服务器,但数据在服务器端推理时处于明文状态
1
来源数
50%
置信度
长期有效
时效性
2026/7/15
首次发现
来源
相关事实
待验证通过第三方聚合站点使用AI时,即使使用HTTPS加密,数据在第三方服务器上仍以明文形式存在,运营者可完整读取所有输入输出76% 相似待验证用户在AI对话框中输入的密码会通过HTTPS加密传输到服务商API网关,并作为对话上下文存储在服务器,可能被用于模型训练或出现在日志、备份中73% 相似待验证攻击者提交如AGENTS.md这类被AI代理默认读取的文本规则文件,引导AI去读取一张恶意PNG图片71% 相似待验证在标准HTTPS通信模型中数据端到端加密,但中转服务器作为代理必须先解密用户请求再转发给上游API,因此平台技术上具备读取和留存所有对话内容的能力71% 相似待验证使用云端AI代码解释服务时,代码内容会被传输给第三方服务器,存在商业机密和核心算法泄露风险70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/521379API
curl https://kongchang.com/api/v1/knowledge/claims/521379MCP
get_claim(id=521379)