AI写的网站,密钥就藏在明面上

原创
alex 43分钟前 阅读数 1 #头条
现在用AI一键生成网站的人越来越多,但生成完就直接上线?也太草率了吧。digitup这个工具的作者显然被某些"vibe coding"项目搞怕了——他写了个专门扫描器,扫那些AI生成网站里泄露的API密钥和数据库密码。坦白说,这不光是技术漏洞问题,而是安全意识缺失。Vibe coding把建站门槛降到接近零,却没人教用户怎么管凭据。我的判断很明确:如果工具设计时不强制注入安全默认值,每多一个vibe coded网站上线,就多一个潜在泄露点。这玩意儿应该内嵌到所有AI建站工具里,而不是让站长自己去扫。

原文:Show HN: I built a vibe coded website checker for leaked secrets · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除