安全团队自曝 Next.js 严重漏洞,吐槽大厂拒绝 API 访问

joshua_saxe · x · 2026-08-28

安全研究员 S1r1u5 吐槽团队因不知名而被 OpenAI、Anthropic 和 Google 拒绝授予网络安全相关的模型 API 访问权限,但表示将继续通过输出高质量研究成果来争取资格。同时,该团队 (HacktronAI) 披露在 Next.js 中发现严重的远程代码执行 (RCE) 漏洞,提醒自托管的用户立即更新,Vercel 托管用户则不受影响,并承诺后续将发布技术细节和概念验证 (PoC)。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →