Y探长事件反思

koalalove 2026-08-30 09:36 1

现在AI找漏洞太简单了,对于开源项目,在代码量不大的情况下,有时间的话就让AI重写一遍

再不济,用AI多审查几遍再用

最新回复 (10)
  • 我要我要我还要 08-30 09:37
    1

    让AI搞一个探针就可以

  • paulzzh 08-30 09:41
    2

    @我要我要我还要 #1 我估计楼主打错字了,应该是想说“Y探长”

  • koalalove 楼主 08-30 09:46
    3

    @paulzzh #2

    是的 ^-^

  • oraclecloud 08-30 09:56
    4

    是很必要,我就把Y探长前后端都重写了用的,目前没问题

  • wangsk 08-30 10:03
    5

    这东西 写出来都存在bug 只是多与少

  • makabaka 08-30 10:04
    6

    适当使用 AI 审计有必要,但个人认为重写很可能引入更多的漏洞,更应该做的避免暴露权限过高的密钥,使用后及时撤销。

  • 此方 08-30 10:37
    7

    本地部署不上公网,是不是就没事了

  • oraclecloud 08-30 10:42
    8

    @此方 #7

    不是,要是有后门,联网就会被侵入

  • koalalove 楼主 08-30 10:42
    9

    @此方 #7

    Y探长要联网使用,那就有可能被黑

  • Fate 08-30 14:49
    10

    需要很多token

* 帖子来源NodeSeek
返回