首页
业界
活动
赛事
视频
快讯
投稿
AI Vibe编码平台存在严重身份验证绕过漏洞
首页
/
快讯
/ 正文
发布于:2025-08-04
分享到:
据外媒最近报道,Wix 最近收购的流行的人工智能驱动的氛围编码平台 Base44 中存在严重的身份验证绕过漏洞,该漏洞可能允许攻击者未经授权访问私有企业应用程序和敏感的公司数据。研究人员发现的该漏洞很容易被利用,只需要非秘密app_id值即可获得对私有应用程序的完全访问权限。在研究期间,多个企业应用程序被确认易受攻击,包括内部聊天机器人、知识库和包含个人身份信息(PII)的人力资源运营系统。目前研究仍在进行当中。
下一篇:
黑客在银行网络中植入4G Raspberry Pi恶意软件
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2024第四届“网鼎杯”网络安全大赛
2024-10-08
4
2022字节跳动“安全范儿”高校挑...
2022-08-09
5
【独家】知道创宇数据泄漏事件 ...
1周前
6
又要熬夜了?Apache已针对Log4j...
2021-12-15
7
极客少年云顶对弈 第二届极客少...
2022-08-30
友情链接: