漏洞

📌 深度解读React满分漏洞,一个前端框架怎么炸掉半个互联网【让编程再次伟大#50】

📌 深度解读React满分漏洞,一个前端框架怎么炸掉半个互联网【让编程再次伟大#50】

Original URL: https://youtu.be/LSiYdiMGS4U 📌 深度解读React满分漏洞,一个前端框架怎么炸掉半个互联网【让编程再次伟大#50】 ⓵ 容易懂 Easy Know 想像一個披薩店(伺服器)用一套新的系統(React Server Components, RSC)來處理網路訂單。這套系統本來應該只做它自己內定的菜色,但它犯了一個天大的錯誤:它完全信任顧客在訂單裡寫下的任何內容。黑客發現,只要在HTTP訂單裡寫入一個特定的暗號(一個特別設計的JSON結構),就可以欺騙系統,讓它誤以為這不是一個外賣請求,而是披薩店老闆自己發出的、要求執行特定動作的「內部指令」。例如,黑客可以命令系統去偷看店裡的保險箱密碼,甚至直接刪除店裡的檔案。這個漏洞之所以拿到滿分10分,就是因為它違反了軟體開發中最基本的原則:永遠不要相信外部傳來的任何資訊。推動這項技術的公司(Vercel)因為只顧著推廣新技術,卻忽略了最基礎的防禦,結果造成了極大的安全危機。 分隔線 ⓶ 總結 Overall Summary 本次影片詳細解析了發生在React Server Co
DAVID C
📌 【人工智能】AI顶会ICLR泄露门始末 | 61分钟漏洞 | 审稿人身份裸奔 | 双盲机制粉碎 | 学术信仰崩塌 | OpenReview | 黑暗森林 | AI评审意见 | 审稿人圈子 | 引文联盟

📌 【人工智能】AI顶会ICLR泄露门始末 | 61分钟漏洞 | 审稿人身份裸奔 | 双盲机制粉碎 | 学术信仰崩塌 | OpenReview | 黑暗森林 | AI评审意见 | 审稿人圈子 | 引文联盟

Original URL: https://youtu.be/xx2jfGBJAy0 📌 【人工智能】AI顶会ICLR泄露门始末 | 61分钟漏洞 | 审稿人身份裸奔 | 双盲机制粉碎 | 学术信仰崩塌 | OpenReview | 黑暗森林 | AI评审意见 | 审稿人圈子 | 引文联盟 ⓵ 容易懂 Easy Know 想像一下,全世界最厲害的AI研究者們要投稿參加一場超級重要的學術比賽(ICLR),他們的作品會被秘密評審團(審稿人)打分數。為了公平,規定是「雙盲」,就像是評審不知道作者是誰,作者也不知道評審是誰。 但是,負責保管這些秘密資料的網站OpenReview,出了一個超級低級的錯誤,就像是旅館的房卡鎖壞了,任何人只要隨便改一下數字,就能直接看到隔壁房間(論文)的所有秘密。這個漏洞只持續了61分鐘,但足夠讓所有秘密曝光! 洩露的資料顯示,大家開始互相威脅、賄賂評審,甚至許多評審根本沒自己看論文,而是讓ChatGPT代寫了超過五分之一的評語。這表示這個「公平的比賽」其實充滿了作弊和偷懶。 主辦方緊急採取了措施,
DAVID C
📌 AI学术圈年度大瓜,OpenReview漏洞,论文审稿人裸奔

📌 AI学术圈年度大瓜,OpenReview漏洞,论文审稿人裸奔

Original URL: https://youtu.be/-EGSvl3tBfU 📌 AI学术圈年度大瓜,OpenReview漏洞,论文审稿人裸奔 ⓵ 容易懂 Easy Know 想像學術論文投稿就像一場盛大的科學競賽 參賽者(作者)和評審(審稿人)的名字都必須保密 這樣評審才能公正 只看內容 OpenReview就是負責保密的平台 但在2025年這個平台不小心把所有評審的真實身份洩露出來了 就像有人偷偷打開了記分板 讓大家看到了評審是誰 結果大家發現很多「不公平」的事情 有些評審是作者的朋友或競爭對手 故意給高分或惡意給低分 甚至有人根本不懂基本的科學概念 還給論文亂打分數 就像有個評審看到科學名詞「Adam」 卻以為是作者打錯字 問「Adam是誰」 此外 許多評審因為太忙 竟然偷懶讓人工智慧AI來幫他們寫評語 這顯示這個重要的科學競賽系統已經非常混亂 需要更多的經費和更好的制度來確保評審都是專業且認真的 總結 Overall Summary 2025年11月OpenReview平台因一個低級的「Broken Access Control」漏洞 意外暴露了大量匿名審
DAVID C
📌 退休大爺發現彩票漏洞,接連賺了1.8億,一口氣看完【傑瑞和瑪姬生活闊綽】完整版,歐美電影解說,傑瑞與瑪吉極致享樂

📌 退休大爺發現彩票漏洞,接連賺了1.8億,一口氣看完【傑瑞和瑪姬生活闊綽】完整版,歐美電影解說,傑瑞與瑪吉極致享樂

Original URL: https://youtu.be/r0Ar_FQ6l3M 📌 退休大爺發現彩票漏洞,接連賺了1.8億,一口氣看完【傑瑞和瑪姬生活闊綽】完整版,歐美電影解說,傑瑞與瑪吉極致享樂 ⓵ 【容易懂 Easy Know】: 想像一下,有個爺爺發現了彩票的一個秘密,就像玩遊戲找到Bug一樣。這個彩票規則很特別,如果頭獎沒人中,獎金不會累積到下次,而是分給中了幾個號碼的人。爺爺發現,只要用對方法買彩票,即使只中三個號碼,也可能賺比花的錢還多。所以他開始研究數字,就像解謎一樣,想要穩穩地贏錢。這就像發現了一個藏寶圖,爺爺能不能靠這個藏寶圖,改變他的退休生活呢?他能不能靠這個方法,讓自己和家人過上更好的日子呢?這一切都像一場有趣的冒險,充滿了驚喜和挑戰! 分隔線 ⓶ 【總結 Overall Summary】: 影片講述了退休老人傑瑞偶然發現一種名為「現餅」的彩票存在漏洞的故事。該彩票的特殊規則是,若頭獎無人中,獎金將按比例分配給中較少號碼的彩民。傑瑞通過精確的數學計算,
DAVID C
📌 最致命的漏洞,来自最低级的错误【让编程再次伟大#35】 - YouTube

📌 最致命的漏洞,来自最低级的错误【让编程再次伟大#35】 - YouTube

Original URL: https://youtu.be/z_okAyOM_m8 📌 最致命的漏洞,来自最低级的错误【让编程再次伟大#35】 - YouTube ⓵ 【容易懂 Easy Know】:想像你家é–
DAVID C