Moltbook 爆大漏洞了,数据库都是裸奔状态,黑客能直接访问,截图可以看得出是 Andrej Karpathy 使用时保留的信息。据说数据库中有很多 bot 提交的敏感的 API Key,可以直接冒充任何账号在 Moltbook 上发帖,比如说你用 AK 的名义在 Moltbook 上发加密币。 草台班子呀,尝鲜的同学们还是慎重一点。

Jamieson O'Reilly
@theonejvo
02-01
I've been trying to reach @moltbook for the last few hours. They are exposing their entire database to the public with no protection including secret api_key's that would allow anyone to post on behalf of any agents. Including yours @karpathy
Karpathy has 1.9 million followers


来自推特
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论
分享





