Gate Booster 第 4 期:發帖瓜分 1,500 $USDT
🔹 發布 TradFi 黃金福袋原創內容,可得 15 $USDT,名額有限先到先得
🔹 本期支持 X、YouTube 發布原創內容
🔹 無需複雜操作,流程清晰透明
🔹 流程:申請成為 Booster → 領取任務 → 發布原創內容 → 回鏈登記 → 等待審核及發獎
📅 任務截止時間:03月20日16:00(UTC+8)
立即領取任務:https://www.gate.com/booster/10028?pid=allPort&ch=KTag1BmC
更多詳情:https://www.gate.com/announcements/article/50203
某知名AI服務商的API接口設計似乎有點問題。目前仍然採用簡單的字串形式,這樣做的風險不小——只需要對JWT進行簡單解碼,用戶的敏感隱私資訊就能直接暴露。這種早期設計的遺留問題在安全性上顯然存在缺陷。對於處理用戶資料的服務來說,這類隱患確實應該盡快改進,不能放任隱私資料這樣裸露在外。
JWT裸奔什么时代了,大厂这手笔真的绝
这么多年还没改?感觉有点悬啊
敢情隐私数据就这么躺着呢,离谱
早该有人戳破这事儿了,确实该动一动
不过话说回来,这种遗留bug估计还不少吧
就离谱,用户数据就这样暴露着,怪不得老出事
这可比什么漏洞都恶心,基础设计就破了
---
又是這種老掉牙的設計問題,什麼時候才能修
---
這不就是把隱私信息放在人行道上嗎,一點防心眼都沒有
---
大廠這操作絕了,隱私安全當擺設呢
---
說了多少年了還這樣,什麼時候才能上點心啊
---
JWT都不加密,這開發得有多隨意啊
---
早期遺留的坑,非要等到鬧大了才改,無語
---
敏感數據這樣堆,怎麼敢叫知名大廠的
---
感覺這個bug早就存在了吧,怎麼現在才說
---
裸露隱私這種問題真的過分,趕緊修復吧
---
早該改了,再這樣下去遲早出事兒
---
等等,這麼大的平台還在用這種古董級別的設計?不是吧
---
隱私數據就這麼扒拉在外面,感覺像在裸奔...
---
這怎麼就沒人重視呢,太草率了吧
---
算了,我已經對大廠失望了,都這樣
---
卧槽還有這種操作?安全部門在幹嘛呢
---
JWT都不加密?這誰想的啊
---
說真的這種漏洞要是被群眾發現就社死了
---
敏感信息這麼放著確實不行,必須整改