source avatarPreetam | QuillAudits 🥷

Partager

Opinion impopulaire : Si ce n’est pas toi, quelqu’un d’autre le fera. Si l’équipe de @HacktronAI ne l’a pas trouvée, quelqu’un d’autre pourrait effectivement découvrir la même faille et provoquer une attaque bien plus grave. (Supposons simplement qu’on puisse tout faire avec les dépôts internes d’OpenAI ou un accès aux comptes employés.) Mais au lieu de les remercier, dire que c’est « trop loin » est, à mon avis, tout aussi excessif. Et parfois, pour prouver que l’on mérite confiance, il est aussi important de démontrer quel type d’accès on possède. S’ils n’avaient pas créé de PR, j’en suis sûr, ils auraient clairement déclaré : « Non, tu ne peux pas créer un tel truc, ce n’est pas possible après avoir corrigé tout cela ». Je connais ces gars-là et je les suis depuis longtemps. Je suis content qu’ils aient consacré leur temps pour les sécuriser.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.