Odaily星球日报讯 AI 代理工具集 Bankr 开发者 deployer 在 X 平台再度就 Bankr X 账号遭入侵发文,其认为 Bankr X 账号遭入侵事件可能存在两种情况:一是 X 后端系统存在尚未发现的严重安全漏洞,二是可能涉及内部人员。deployer 称,Bankr 此前已启用 Passkey,但团队尝试登录时却被导向被暂停账号申诉页面;与此同时,攻击者在团队已失去账号访问权限后仍能继续登录并发布恶意链接。此外,团队还开始收到 X API 的 503 错误,但攻击者依旧可以正常发帖。其质疑,为何团队被限制访问时,攻击者仍能保持完整权限。deployer 还提到,近期包括 Robinhood CEO、SpaceX 官方账号在内的多个高知名度 X 账号曾遭接管,部分账号据称同样启用了 MFA,并呼吁 X 团队对此展开调查并作出解释。
Bankr开发者质疑X存在后端安全漏洞或内部风险:攻击者在团队被锁定后仍可发帖
其他语言标题
- EnglishBankr Developer Questions X's Backend Security Vulnerabilities or Internal Risks: Attackers Can Still Post After Team Is Locked Out
- 한국어Bankr 개발자가 X의 백엔드 보안 취약점 또는 내부 위험을 의심: 팀이 잠긴 후에도 공격자가 게시물을 올릴 수 있음