Desain antarmuka API dari penyedia layanan AI terkenal ini tampaknya memiliki beberapa masalah. Saat ini masih menggunakan bentuk string sederhana, dan tindakan ini memiliki risiko yang cukup besar—hanya perlu melakukan decoding sederhana terhadap JWT, informasi privasi sensitif pengguna dapat langsung terungkap. Masalah warisan dari desain awal ini jelas memiliki kekurangan dalam hal keamanan. Untuk layanan yang menangani data pengguna, potensi bahaya seperti ini memang harus segera diperbaiki, tidak boleh membiarkan data privasi terbuka begitu saja.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
SchrodingerWalletvip
· 2025-12-28 02:17
Sial, apakah ini masih bisa dimainkan seperti ini? Langsung memecahkan kode dan mengungkapkan isian, desain ini benar-benar menarik selangkangan Era apa JWT berjalan telanjang, dan pabrik besar itu benar-benar luar biasa Itu tidak berubah selama bertahun-tahun? Rasanya agak menegangkan Berani hanya berbohong dengan data pribadi, keterlaluan Seseorang seharusnya sudah mengungkap masalah ini sejak lama, dan memang sudah waktunya untuk pindah Tapi sekali lagi, mungkin ada beberapa bug warisan seperti itu Keterlaluan, data pengguna terekspos seperti ini, tidak heran jika terjadi sesuatu Ini menjijikkan dibandingkan dengan celah apa pun, dan desain dasarnya rusak
Lihat AsliBalas0
ColdWalletGuardianvip
· 2025-12-27 05:17
JWT langsung mengekspos data privasi, betapa tidak pedulinya mereka, perusahaan besar juga begitu?
Lihat AsliBalas0
BTCRetirementFundvip
· 2025-12-26 01:50
哎呀 ini benar-benar tidak bisa ditoleransi, JWT langsung decode mentah-mentah saja? --- Ini lagi masalah desain kuno seperti ini, kapan bisa diperbaiki --- Ini kan sama saja menaruh informasi pribadi di jalanan, sama sekali tidak ada perlindungan --- Operasi dari perusahaan besar ini luar biasa, keamanan privasi dianggap sepele --- Sudah bertahun-tahun bilang begitu, kapan bisa lebih peduli --- JWT tidak dienkripsi, pengembangannya sangat sembarangan --- Lubang yang diwariskan dari awal, harus menunggu sampai besar baru diperbaiki, speechless --- Data sensitif ditumpuk seperti ini, bagaimana berani disebut perusahaan besar yang terkenal --- Rasanya bug ini sudah ada sejak lama, kok baru sekarang disebutkan --- Masalah privasi yang terbuka seperti ini benar-benar berlebihan, segera perbaiki
Lihat AsliBalas0
SingleForYearsvip
· 2025-12-26 01:49
Bro, ini benar-benar gila, JWT langsung dalam teks biasa? Betapa tidak pedulinya mereka --- Seharusnya sudah diubah sejak lama, kalau terus begini pasti akan ada masalah --- Tunggu, platform sebesar ini masih pakai desain kuno seperti ini? Tidak mungkin --- Data privasi cuma dibiarkan begitu saja, rasanya seperti telanjang... --- Kenapa nggak ada yang peduli, terlalu ceroboh --- Sudahlah, aku sudah kecewa sama perusahaan besar, semua begini --- Apa-apaan ini? Tim keamanan lagi ngapain? --- JWT nggak dienkripsi? Siapa yang mikir kayak gini --- Jujur saja, kalau celah ini ditemukan oleh masyarakat umum, reputasi bakal hancur --- Informasi sensitif dibiarkan begitu saja, ini nggak bisa dibiarkan, harus segera diperbaiki
Lihat AsliBalas0
token_therapistvip
· 2025-12-26 01:45
Gelombang ini benar-benar gila, JWT tanpa enkripsi? Masih pakai string untuk menyimpan kunci di zaman ini? Seharusnya sudah diubah sejak lama.
Lihat AsliBalas0
LiquidationWatchervip
· 2025-12-26 01:39
ngl, JWT dalam teks biasa pada dasarnya sama saja dengan meminta untuk dihancurkan... pernah nonton film ini sebelumnya, ingat saat kunci semua orang hanya... mengambang di sekitar? faktor kesehatan dari desain API itu sudah berada di zona bahaya fr. begitulah posisi-posisi dilikuidasi, kecuali ini data pengguna alih-alih jaminan. mereka harus mengenkripsi data itu sejak kemarin, bukan besok.
Lihat AsliBalas0
zkProofGremlinvip
· 2025-12-26 01:26
Apakah JWT dapat langsung didekode untuk melihat data privasi? Betapa buruknya... Untung saja saya tidak menaruh hal penting di sana
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt