TAG:NewAPI

开源AI接口系统NewAPI曝高危支付漏洞:未配置支付密钥可致“零成本”无限充值

开源AI接口系统NewAPI曝高危支付漏洞:未配置支付密钥可致“零成本”无限充值

NewAPI被曝存在高危支付漏洞:当Stripe webhook密钥未配置时,攻击者可伪造支付回调实现“零成本”任意充值,且平台可能显示为正常到账。文章解析漏洞原理、影响范围与利用条件,并给出官方v0.12.10升级、强制配置密钥、账单自查和支付鉴权加固等关键防护建议。

2026-04-16 17:36
0
0

推荐专栏

爱力方

爱力方

机器人前沿资讯及信息解读
机器人大讲堂

机器人大讲堂

中国顶尖的机器人专业媒体服务平台
关注爱力方,掌握前沿具身智能动态

© 2025 A³·爱力方

https://www.agentren.cn/