Jev และ CodeGraph สำหรับรีวิวความปลอดภัย
โปรเจกต์ typesafe-security-review ผสานการตัดสินเชิงความน่าจะเป็นของ Jev กับกราฟโค้ดและข้อมูล OWASP/CWE เพื่อสแกนความปลอดภัยต้นทุนต่ำ
โพสต์นี้ชี้ให้เห็นว่าแฮกเกอร์สามารถเข้าถึงคีย์ API ของ Jev จาก TypeSafe AI ได้โดยไม่จำกัด ซึ่งบ่งบอกถึงความเสี่ยงด้านความปลอดภัยและความจำเป็นในการปกป้องคีย์
POV: Hackers had unrestricted access to your @typesafeai jev API key