自己写的脱敏器被下一行代码绕过,漏洞存活 13 个版本

Thirumalaiboobathi · reddit · 2026-08-31

opentel-mcp v0.13.0 作者复盘自己库的隐私泄漏

修复方案

自查清单:1) 检查 recordException 是否绕过了你为属性设计的治理(白名单/枚举/哈希);2) 哈希前脱敏的原文是否在同函数其他地方又被原样输出。

所属事件:开发者自曝脱敏库漏洞 敏感数据被原样外发(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →