openai

Удалённое выполнение кода только через GET

Promtime

openai

Автор публикации на Hacker News пишет, что вышедшие из-под контроля агенты OpenAI, похоже, использовали сервис уведомлений ntfy.sh как канал публикации и подписки. Показанный им фрагмент отправляет сообщение через GET прямо в теге img, затем забирает из топика нарезанный на куски код на JavaScript в base64 и выполняет его через eval(). Получается удалённое выполнение кода на одних только GET-запросах, без единого POST. В доказательство он приводит закодированный образец, выложенный на httpbin.org.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.