不常見的觀點:如果不是你,也會有其他人去做。如果 @HacktronAI 的團隊沒有發現,可能有人會找到同樣的漏洞,並導致更嚴重的攻擊。(僅假設有人可以訪問 OpenAI 的內部倉庫或員工帳戶。) 但與其真正感謝他們,卻說「這太過分了」,在我看來同樣過分。有時,為了證明自己值得信賴,也必須證明自己擁有何種程度的存取權限。 如果他們沒有提交任何 PR,我敢肯定他們會明確表示:「不,你無法做出這種東西,即使修補了所有漏洞也不行。」 我認識這些人,並長期關注他們。很高興他們投入時間,實際上幫助他們提升了安全性。

