AiNews
⚡ 速览 🧠 模型
返回首页
V2EX

API中转站的隐私隐患与端到端加密设想

第三方 API 中转站普遍存在明文传输与数据泄露风险。虽然 HTTPS 的 TLS 保护了传输安全,但中转服务器依然能完整获取用户的 Prompt、系统提示词、附件和模型回复,导致商业机密与代码面临泄露隐患。为此,业内提出利用非对称加密构建“盲管道”的设想:客户端用大模型厂商的公钥加密请求,厂商用私钥解密并完成推理,再加密返回响应,中转站只负责转发与按 Token 计费。不过,该方案在现实中面临不小阻力,主要在于厂商未开放密文请求标准,且服务端缺乏改造动力。这给开发者带来了关于 AI 服务数据隐私与安全架构的新思考。

获取每日 AI 情报与羊毛福利

加入 Telegram 频道 @ainews_Go,第一时间接收精选资讯推送。

立即加入