【友情提醒下】
最近看到MC群和隔壁科学群,好几个拿AI写改插件的,友情提醒下
<如果你几乎不懂编程,不要去拿AI写涉及安全的东西>
一个身边真实案例:
客户A公司嫌弃发行的名为Q的SaaS系统太复杂,不符合他们简单的需求~
A公司某个声称懂开发的员工,用AI两个月搓了一套版本号为<v2.xxxx-商用版>的系统,放到公网给Q系统的员工炫耀说:AI一切皆有可能,有可能他们准备卖钱。
Q的产品好奇打开看了下,发现:
1.所有重要数据都在前端的<script>里用json格式明码存着【包含A公司的客户姓名/手机号/身份证等等】,浏览器F12直接可看无需登录。
2.该json里还有该系统的所有账户登录信息,同样明文
3.以上情况基本说明该AI系统应该纯前端,无后端,无数据库,没有任何安全保障,然后就直接丢公网.....
Post #832
12.6K
- 🤣 57
- 👍 22