یه سوتی وحشتناک از اپلیکیشنی که یکی از بچه ها با ایجنت نوشته بود دیدم...
فایل حاوی کلی API KEY هست!
من کد نویسی با ایجنت هارو هیچ وقت بد ندونستم، برای خیلی از مشتری ها خروجی فقط مهمه، خیلی هم سرعت رو زیاد میکنه، اینکه فاصله بین ایده و ساخت هم انقدر کم شده رو هم میپذیرم و مثبت میدونم. و خب اپلیکیشنش هم خوب کار میکرد، ولی خب مواظب چنین سوتی هایی باشید. بنظرم هرکاری که میخواید انجام بدید قبلش یه information Gathering جامع و کامل رو موضوع داشته باشید یا حداقل یه پرسش از همون مدل هوش مصنوعی بکنید که باگ های امنیتی مرسوم کدومان و به همون ایجنت بگید رفعش کنه. اگر چنین پروژه هایی با هدف کار صنعتی - تجاری پابلیک بشه، نتایج فاجعه باری داره، مخصوصا اگر پای نشت اطلاعات کاربر باشه.
پ ن : برای اون هایی که نفهمیدن سوتی چیه، فایل .env از سری فایل هایی هست که کلید API و گاها endpoint ها و برخی اطلاعات زیر ساختی در اون قرار داره و نباید در خود پروژه نگه داری بشه ولی این دوستمون این فایل رو درون خود اپلیکیشن قرار داده که با نرم افزار APK Editor قابل بازیابی هست.
➖➖➖➖➖➖
🔺 @hitwithit
Post #727
2.06K

- ❤ 9
- 👍 5
- 😁 2