Khóa mã hóa mặc định của ZCode có thể được tính chỉ bằng tên người dùng và đường dẫn tệp, làm dấy lên lo ngại thông tin xác thực của người dùng có thể bị lộ.
BlockBeats cho biết vấn đề bảo mật liên quan đến cách tạo khóa mặc định đã được phát hiện trong quá trình rà soát mã nguồn sau khi ZCode được công bố dưới dạng mã nguồn mở. Theo đó, kẻ biết tên người dùng và đường dẫn tệp có thể tính được khóa mã hóa mặc định.
Điều khoản sử dụng của ZCode nêu rõ dịch vụ có thể truy cập môi trường thiết bị cục bộ, bao gồm thông tin xác thực đăng nhập, để thực hiện các tác vụ hỗ trợ bằng trí tuệ nhân tạo. Phía ZCode cho biết đã khắc phục vấn đề liên quan vào ngày 18 tháng 9, nhưng quy mô thiệt hại và phạm vi ảnh hưởng vẫn cần được xác minh thêm.
Bình luận 0