Galaxy Hs 在 提示:不要在公网长时间运行本论坛chatgpt注册机 中发帖
本论坛最近有许多这种注册机,但在此提醒,这类注册机有极为巨大的安全问题
几乎所有注册机都没做默认鉴权,尤其是早期名为“Chatgpt 注册机”的脚本
这会造成严重的信息泄露,因为所有这类注册机都是vibe的,/config几乎全部返回
[image]
你前端可能显示有***打码,但ai是没有这个意识的,她返回的config信息是全透明的
也就是说你暴露在公网上,他人只需GET /config就能得到全部信息
最可怕的是什么?我们佬友思路清奇,很多注册机是可以填信用卡的。你信用卡也能被一键获取
另外,高强度扫描公网/config并ai分析的黑客,其实现在有很多
在此警告,强烈建议不要在公网随便开发/部署这种极不安全的应用,如需临时使用,请选择codespaces/容器内网之类的安全私有环境