惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

L
LINUX DO - 热门话题
C
Check Point Blog
Hugging Face - Blog
Hugging Face - Blog
N
News | PayPal Newsroom
Security Archives - TechRepublic
Security Archives - TechRepublic
N
News and Events Feed by Topic
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
T
Troy Hunt's Blog
H
Heimdal Security Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
S
Secure Thoughts
博客园 - Franky
A
Arctic Wolf
Spread Privacy
Spread Privacy
P
Proofpoint News Feed
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
C
CXSECURITY Database RSS Feed - CXSecurity.com
博客园 - 【当耐特】
博客园 - 三生石上(FineUI控件)
T
Threat Research - Cisco Blogs
The Last Watchdog
The Last Watchdog
博客园_首页
Forbes - Security
Forbes - Security
Google DeepMind News
Google DeepMind News
Project Zero
Project Zero
T
Threatpost
Y
Y Combinator Blog
C
Cyber Attacks, Cyber Crime and Cyber Security
Cisco Talos Blog
Cisco Talos Blog
小众软件
小众软件
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Schneier on Security
Schneier on Security
博客园 - 叶小钗
量子位
Security Latest
Security Latest
酷 壳 – CoolShell
酷 壳 – CoolShell
U
Unit 42
A
About on SuperTechFans
大猫的无限游戏
大猫的无限游戏
Simon Willison's Weblog
Simon Willison's Weblog
博客园 - 聂微东
Apple Machine Learning Research
Apple Machine Learning Research
Jina AI
Jina AI
P
Privacy International News Feed
Help Net Security
Help Net Security
博客园 - 司徒正美
D
DataBreaches.Net
MongoDB | Blog
MongoDB | Blog
C
CERT Recently Published Vulnerability Notes
T
The Exploit Database - CXSecurity.com

养恐龙

虎鲸笔记利用日期的计算属性践行任务管理 杯口记得朝上 一个不需要解释的人 新的媒介 熊猫总会带你回家——AI Native 导航栏的样子(思源笔记导航插件) 慢慢来 你也到山顶,啦? 虎鲸笔记侧边栏三板斧 迎风逆风 借口 绿灯亮了 你的存在本身,让我觉得世界有意思 词语长得太像了 Roam Research 设计之美【ing】 速通基金定投 不饿与不饿不一样 根据 X, A 是因为 B 在双链笔记中「归集子块到引用源」 AI 总结正在成为我信息消费的「元解法」 B 站评论提取脚本及分析提示词 被格式符号绑架的「现代写作」 春夜喜雨 在虎鲸笔记中实现间隔重复与卡片漫游
AI 时代笔记软件的隐私性
hqweay · 2026-06-01 · via 养恐龙

标题引自:笔记软件的隐私性

下载一款笔记软件,再装一个 AI 插件,填上 API Key,授予读取权限,弄完就能让 AI 使用笔记了。问一句「总结这周的日记」,它找到你刚刚申请 API 时保存在笔记里的 key 并上传到模型运行的服务器。

哦嚯,密码泄露。

最好的方式似乎是数据完全留在本地,这基本就是不少把「隐私保护」当作流行词乱用的软件所做的程度。

然而真正考虑到隐私,必然需要考虑到数据录入、保存、传输整个环节。

① 输入法:字还没进笔记软件,输入法先看到。听说某某语音输入法很准确,连声音都要去云端转一圈。

② 剪贴板:从网页复制一段话,弹窗提醒「某某 App 读取了你的剪贴板」。

③ 应用锁定密码:防不住懂技术的人,却是普通用户唯一能直接感知到的隐私功能。

④ 本地数据加密:本地笔记文件不加密的话,.md​、.db​任何人拿到硬盘就能打开。

⑤加密传输:HTTPS/TLS 防中间人监听。

⑥云端存储:涉及云端存储,包括 S3 同步,如果存储的数据不加密,你的笔记就是服务商高权限员工茶余饭后的读物。

再说回 AI,在可见的未来,最好的模型必然运行在云端。算力门槛、模型体积、推理成本,每一条都决定了最强的 AI 不可能塞进一台个人电脑。

如果想要享受到 AI 的红利,只能把自己的数据交出去。

OpenAI 说不拿 API 数据训练模型。maybe。第三方中转呢。隐私不能靠法律和道德。

当 AI 成了基建,AI 功能的权限系统一定是设计必须考虑的东西。读写权限、操作范围、调用工具……

这点和「笔记加密」「笔记本加密」可以是一回事,只是对象现在是 AI。

我看到思源笔记最近做语义搜索就考虑到使用 embeddingignore 配置需要忽略被向量化的笔记。又走在前面了呀。