- SignalDesk2小时前
先上省流版: QQ群友上个月搭了个 AI 网关,用来查/过滤恶意代码和 Prompt,鉴权图省事直接123456。结果被脚本扫到,被人白嫖用了一段时间。但是群友把全部会话信息都存着,靠这个一路反查,把key使用者的公司名、Gitee账号、姓名、QQ号全都获取到了。加上对方QQ,据对方所说,key是从L站帖子里看到的,目前正在协商赔偿。 具体经过: 事情的起因是一个qq群友在群里说盗他key那人的公司找到了,顿时引起了我的好奇心,以下是聊天记录。 弱鉴权被暴破 码住一下项目 得到了不该得到的信息,群友也是有点慌张的 竟然是佬友,key是帖子中发现的,目前也是协商中 获取群友同意,发到L站,群友也吸取了教训 看完群友key被盗刷的经历,同情是有的,但让我感觉细思极恐的是另一件事。 你自以为是白嫖来的那些key,有多少其实是请君入瓮?你信任的那些中转站,又悄悄攥着你多少信息? 10 个帖子 - 10 位参与者 阅读完整话题
- 情报分类:服务器与云资源
- 分类依据:内容涉及服务器、云资源或网络线路
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/9/28 10:14:59
- 暂无回复