TokenTreasury_
Thiết kế API của một nhà cung cấp dịch vụ AI nổi tiếng dường như có một số vấn đề. Hiện tại vẫn sử dụng dạng chuỗi đơn giản, việc này có nhiều rủi ro — chỉ cần giải mã JWT đơn giản, thông tin nhạy cảm của người dùng có thể bị tiết lộ trực tiếp. Vấn đề tồn đọng trong thiết kế ban đầu này rõ ràng có thiếu sót về mặt an ninh. Đối với các dịch vụ xử lý dữ liệu người dùng, những rủi ro như vậy thực sự cần được cải thiện càng sớm càng tốt, không thể để dữ liệu riêng tư bị phơi bày như vậy.
Xem bản gốc