vibe coding 游戏被曝服务端漏洞,可任意刷出 1 万亿余额

emeka_boris · x · 2026-10-06

用户 @Lulztigre 披露一个 vibe coding 平台的安全漏洞:新上线的 /api/send 接口未做服务端校验——先用 PUT /api/save 把机器人账户余额改成 1.1 万亿,再 POST /api/send 以任意玩家为收款方转出 1 万亿,服务器照单全收并返回 ok:true。帖主回应承认这是显而易见的 vibe coded 平台,但指责大家非要破坏乐趣。

原文链接 →

「Fun」频道最新

更多「Fun」频道 AI 资讯 →