所有让你输入自己API Key的App和网站都会有盗用风险
??♂️ 几点OpenAI API Key的安全建议:
1. 每个App、网站生成一个新的API Key,并记录下来
2. 注意查看OpenAI上API Keys的Last Used时间以及用量
3. 及时删除不再使用的ApiKey
??? 对于开发者的建议:
1.做客户端应用,不要从客户端直接访问OpenAI的API,因为一抓包就会暴露你的API Key
2. 做公共免费服务的,建议加上单IP访问次数限制避免滥用
3. 做开源项目的,不要hardcode你的key到代码中,从环境变量中或者加入.gitignore的配置文件中读取是比较安全的做法
?♀️ OpenAI 官方防范策略文档:
免费的审核接口 (https://platform.openai.com/docs/guides/moderation/overview)
安全最佳实践 (https://platform.openai.com/docs/guides/safety-best-practices)