郑昀 26-03-16 23:47
微博认证:云纵世纪(天津)数字科技有限公司CTO

#IT那些事儿# 这是一个灾难级、教科书式的反面教材,在网络安全领域属于自杀式发布……有效期还是到2027年4月的,这意味着如果不吊销,这个漏洞够敞亮一年多时间。
/path/to/namiclaw/components/Openclaw/openclaw.7z/credentials
这种路径大概率是vibe coding的结果,我感觉人干不出这种事~
盲猜工程师可能给AI这样的指令:“帮我把OpenClaw组件集成进来,处理好证书认证部分。”
然后就没有然后了。

发布于 北京