Пользователь сообщества на платформе X заявил, что функция "Снимок" плагина "Иммерсивный перевод" имеет уязвимость безопасности, при генерации и обмене переводом снимков данные сохраняются на общедоступном облачном сайте, и не реализована защита от парсинга, что может привести к утечке содержимого, содержащего закрытые ключи кошелька, соглашения о финансировании и другую чувствительную информацию. Некоторыми пользователями было обнаружено, что утечка информации касается документов, связанных с соглашением о подписке на раунд A2 финансирования, в котором участвует Zhong An International и Yuan Coin Technology.
Ранее этот продукт вызвал споры из-за ограничения пользователей в использовании сторонних дешевых API, принуждения к подписке на членство, а также из-за того, что основатель раскрыл адреса авторов других конкурирующих продуктов в группе.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
21 Лайков
Награда
21
3
Репост
Поделиться
комментарий
0/400
AirdropBuffet
· 2ч назад
Снова вижу, как кушают арбуз, это даже более захватывающе, чем перевод.
Проблемы безопасности плагина для погружающего перевода: чувствительная информация может быть раскрыта
Пользователь сообщества на платформе X заявил, что функция "Снимок" плагина "Иммерсивный перевод" имеет уязвимость безопасности, при генерации и обмене переводом снимков данные сохраняются на общедоступном облачном сайте, и не реализована защита от парсинга, что может привести к утечке содержимого, содержащего закрытые ключи кошелька, соглашения о финансировании и другую чувствительную информацию. Некоторыми пользователями было обнаружено, что утечка информации касается документов, связанных с соглашением о подписке на раунд A2 финансирования, в котором участвует Zhong An International и Yuan Coin Technology.
Ранее этот продукт вызвал споры из-за ограничения пользователей в использовании сторонних дешевых API, принуждения к подписке на членство, а также из-за того, что основатель раскрыл адреса авторов других конкурирующих продуктов в группе.