OpanAi这BUG team真的是十分之十的草台了

OpanAi这BUG team真的是十分之十的草台了
OpanAi这BUG team真的是十分之十的草台了

刚刚看了佬友发的BUG触发方法

就立马去试了一下

真的把我震惊到了

只要在登录窗口那里输入任意的[email protected]

居然就直接绕过登录

也就是只要检测到@wishtoapp.edu.kg这个邮箱后缀

直接放行

这还不算草台

后面应该是要团队的管理员同意才能进去吧

但是

我没看错的话

居然是自己同意自己

不知道这BUG是怎么泄露出来的

乱猜一下

应该是这个@wishtoapp.edu.kg团队里的内鬼吧

不过看这管理员的前缀

猜测一下应该是Openai搞ctf用来训练安全模型的内部团队

24 个帖子 - 19 位参与者

阅读完整话题

来源: LinuxDo 最新话题查看原文