ChatGPT / AI新闻聚合
3 小时前
开源AI接口系统NewAPI曝高危支付漏洞 未配置密钥可致“零成本”无限充值
via
AI新闻资讯
(author: AI Base)
Telegraph
开源AI接口系统NewAPI曝高危支付漏洞 未配置密钥可致“零成本”无限充值
AIbase2026年4月16日报道 —— 近日,在开源社区及自建站长圈内广泛使用的 AI 大模型接口聚合管理系统 QuantumNous/new-api(简称 NewAPI)被证实存在一项高风险的支付逻辑漏洞。当系统未正确配置 Stripe 支付密钥时,攻击者可通过伪造 Webhook 事件,绕过真实的支付流程,实现“零成本”的任意金额充值。 目前,该漏洞的攻击逻辑和防范措施已在开发者论坛及 X(原 Twitter)等公开技术社区引起热议。考虑到系统多用于商业运营或代币计费,为避免被恶意利用造成经济损…
Home
Tags
免费GPT聊天
Best AI API中转2.8折起
Best AI 服务状态
电报频道
Powered by
BroadcastChannel
&
Sepia
Copyright © 2025 BESTAI. All rights reserved.
BEST AI API中转 - OpenAI DeepSeek Claude Gemini Grok MidJourney API 2.8折起
[email protected]