一个端点,零凭据,八个已确认的漏洞
tenzai.com | 博客 | #ai-security | #bug-bounty | #information-disclosure | #api-security | #authentication | #case-study | #oauth | #timing-attack | #tenzai | #ai-hacker
摘要
Tenzai AI 黑客的实战记录:仅凭一个 OAuth 令牌端点便确认 8 个漏洞——端点不加掩盖地暴露技术栈信息,随后它利用响应时间差逐字符提取 client ID,并完成从发现到影响验证的完整流程。
- 发布时间
- 收录时间
Skip to content