<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>安全 on Lynx 的技术博客</title><link>https://blog.lynxflow.co/tags/%E5%AE%89%E5%85%A8/</link><description>Recent content in 安全 on Lynx 的技术博客</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Mon, 31 Aug 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://blog.lynxflow.co/tags/%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>别把API密钥和银行卡号贴给AI中转站：自建隐私网关的开源方案全梳理</title><link>https://blog.lynxflow.co/posts/llm-privacy-self-hosted-gateway-guide/</link><pubDate>Mon, 31 Aug 2026 00:00:00 +0800</pubDate><guid>https://blog.lynxflow.co/posts/llm-privacy-self-hosted-gateway-guide/</guid><description>&lt;img src="https://blog.lynxflow.co/images/llm-privacy-self-hosted-gateway-guide.png" alt="Featured image of post 别把API密钥和银行卡号贴给AI中转站：自建隐私网关的开源方案全梳理" /&gt;用第三方&amp;quot;中转站&amp;quot;访问 Claude、GPT、Gemini，确实便宜又方便——但你有没有意识到一件事：中转站运营者能看到你发给模型的每一个字。</description></item><item><title>关掉厂商的草稿纸，递给模型一张新的：AI 推理提取的朴素攻击法</title><link>https://blog.lynxflow.co/posts/extracting-llm-reasoning-traces-via-tool-params/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0800</pubDate><guid>https://blog.lynxflow.co/posts/extracting-llm-reasoning-traces-via-tool-params/</guid><description>&lt;img src="https://blog.lynxflow.co/images/extracting-llm-reasoning-traces-via-tool-params.png?v=090500" alt="Featured image of post 关掉厂商的草稿纸，递给模型一张新的：AI 推理提取的朴素攻击法" /&gt;厂商封住了前门，但忘了窗户 大模型厂商有一套默契：原始推理过程不给你看。OpenAI、Anthropic、Google 只在 API 里返回一个&amp;quot;总结后的思考&amp;quot;或一段加密数据，让你能把它原样传回去让模型续接上下文，但无法读取内容。</description></item></channel></rss>