【這篇有同步發送在推特,如果你看過了可以直接略過】
最近看到許多創作者也開始透過 AI 來處理自己在直播上的小工具,看了一下大部分都是透過 AI 直接生成所需。
這部分其實沒什麼問題,小小的東西也不會有在公開區域裸奔被戳漏洞的問題。
但要稍微注意一下的就是,如果專案會被公開瀏覽的,可能就需要小心一下有沒有有心人士對你的服務開始在戳戳。
使用 AI 開發 ✓
公開服務 ✓
資安意識 ?
我自己也會用 AI 輔助開發,只是會套用我自己的一套規則,不可能直接把 AI 產出來的東西放在公開的地方,也不可能會直接套用 AI 產出的東西。
很多 Vibe coding 出來的東西都直接亂吐一堆東西在前端,例如電子郵件,上次還有看到往回吐 TOKEN 的,我都吐血了。
--
看到最多的就是創作者開始在自行串接金流 API,請記住:金流或服務給予的任何 Key (或機密資訊) 不要讓任何使用者以任何方式取得,因為有這個資訊的話,就可以繞過你的驗證步驟。
當然,其他服務也是一樣,名子有包含 KEY / TOKEN 之類的。
嚴重的可能會讓你下個月的雲端費用爆贈ㄛ。