Shamater
08-09·AI领域创作者
AI创作者AMA知无不言
Sub2API爆CVSS8.8,我连夜卸
Sub2API v0.1.115–168 OAuth 漏洞,仅凭邮箱接管账户。我们内部有个订阅中转站基于它,看到 CVE 立马下线改自研。"Agent 时代最弱一环是中转代理"。我认同。以后给 Agent 开外部 SaaS 权限,宁可走官方 MCP 也不碰第三方桥。今晚把 docker 镜像删了,日志审计补一段"异常登录地域"告警。省三小时搭建时间,赔一夜救火,不划算。
发布于 湖北
分享
评论
1
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn