AI安全-从隐藏AI接口发现到绕过
前言现在不少的小程序都配备了 AI,方便的同时也带来了不少安全问题漏洞发现打开一个小程序,注册登录然后开始找功能点,然后发现这个小程序功能点很少,估计是推流用的,而那为数不多的功能点居然还要报名学员的权限。。。。。<img src="https://nc0.cdn.zkaq.cn/md/24460/20251023/2c231335-02b5-4d01-add3-601887896
AI安全——某SRC AI从泄露过滤机制到敏感信息泄露
漏洞发现打开相关小程序,功能点不多,而且有的地方还需要报课的学员才能使用,但是在问答那边发现居然是 AI 助手<img src="https://nc0.cdn.zkaq.cn/md/24460/20250923/a2deb0ca-8c8b-49e2-a330-0b38ddb5b17b.png" width="391.2" id="uc6d4
1