Ось дика ідея для створення інструментів для розробників: створіть пакет розподілу, який захоплює вашу існуючу інстанцію Chrome з увімкненими dev-флагами. Нехай LLM сидить на фоні, пасивно моніторячи весь мережевий трафік. Він поступово зворотно інженерить API, спостерігаючи за вашими фактичними автентифікованими запитами — використовуючи ваші реальні кукі та токени сеансу.
Краса? Насправді немає жодного способу заблокувати цей підхід. Це просто спостереження за тим, що вже відбувається у вашому браузері.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
6
Репост
Поділіться
Прокоментувати
0/400
MintMaster
· 11-24 17:05
卧槽 ця ідея трохи дивна, прямо використовувати свою власну верифікацію для зворотнього інженерування API...
Переглянути оригіналвідповісти на0
DiamondHands
· 11-24 06:06
Брат, ця ідея справді трохи божевільна, просто перетворити браузер на honeypot...
Переглянути оригіналвідповісти на0
MysteryBoxBuster
· 11-24 03:06
卧槽 це ж посередник на рівні браузера... Звучить досить небезпечно.
Переглянути оригіналвідповісти на0
BlockchainArchaeologist
· 11-24 03:03
Гей, це ж просто атака "людина посередині" в іншому обличчі, звучить дивовижно, насправді це просто крадіжка твоїх токенів.
Переглянути оригіналвідповісти на0
LiquidatorFlash
· 11-24 03:02
Ця пастка... якщо сказати прямо, то це відвертий підслуховування, яке ще й називається "пасивним спостереженням". Використовувати ваші токени сесії як відкриту інформацію? Управління ризиками є формальним.
Переглянути оригіналвідповісти на0
ReverseTradingGuru
· 11-24 02:59
Ця схема звучить трохи абсурдно, тримати твої cookie та токен як приманку...
Ось дика ідея для створення інструментів для розробників: створіть пакет розподілу, який захоплює вашу існуючу інстанцію Chrome з увімкненими dev-флагами. Нехай LLM сидить на фоні, пасивно моніторячи весь мережевий трафік. Він поступово зворотно інженерить API, спостерігаючи за вашими фактичними автентифікованими запитами — використовуючи ваші реальні кукі та токени сеансу.
Краса? Насправді немає жодного способу заблокувати цей підхід. Це просто спостереження за тим, що вже відбувається у вашому браузері.