曝 ChatGPT 前端 DOM 存在未授权访问漏洞,可被一键自动化操控
long_khan · reddit · 2026-08-12
一位开发者报告了 ChatGPT 和 Claude 网页版存在的潜在前端安全问题。
- 漏洞细节:发帖人发现,任何人都可以使用 Playwright 工具在未登录的情况下访问并交互 ChatGPT 的 DOM(文档对象模型)。
- 潜在风险:利用 Codex,开发者可以不花一分钱一键构建出“迷你版 Codex”,这暴露了前端防护的薄弱环节,可能被用于自动化滥用或绕过付费墙。
「安全」频道最新
- AI 水印无法区分修图与生成,被指是糟糕策略 — dreamwieber · 2026-08-12
- AI 文本水印引发学术乌龙:引用文献反致学生被控作弊 — dreamwieber · 2026-08-12
- 研究揭示大模型 API 漏洞:可提取加密思维链并泄露密码 — The Decoder · 2026-08-12
- 学者痛批大学禁用AI:犹如1995年拒用电脑 — Afinetheorem · 2026-08-12
- 观点:采用闭源 AI 模型让机构陷入结构性依赖,无基准可解 — SaadUllah45 · 2026-08-12
- 企业 AI 采用怪象:影子 IT 领先于官方战略 — ingliguori · 2026-08-12