vibe coding 游戏被曝服务端漏洞,可任意刷出 1 万亿余额
emeka_boris · x · 2026-10-06
用户 @Lulztigre 披露一个 vibe coding 平台的安全漏洞:新上线的 /api/send 接口未做服务端校验——先用 PUT /api/save 把机器人账户余额改成 1.1 万亿,再 POST /api/send 以任意玩家为收款方转出 1 万亿,服务器照单全收并返回 ok:true。帖主回应承认这是显而易见的 vibe coded 平台,但指责大家非要破坏乐趣。
「Fun」频道最新
- 开发者吐槽:吃了 Adderall 后用 LLM 感觉慢得离谱 — zack_overflow · 2026-10-06
- 健身房旧跑步机屏幕惊现 Twitter 时代界面,多年未更新 — nima_owji · 2026-10-06
- 创作者的 AI 抵制情绪引热议:把恨 AI 的精力拿去创作? — AIandDesign · 2026-10-06
- Mistral CEO 不再外发融资 deck,AI 初创募资方式成圈内梗 — PTrubey · 2026-10-06
- 马斯克、奥特曼、Dario 集体向「国王黄仁勋」求赐 GPU — olcan · 2026-10-06
- 模型说出惊人发言,「它们醒了」式帖子刷屏 X — justalexoki · 2026-10-06