OpenAI注册流程现漏洞:特定操作可绕过强制手机号验证

近日有技术社区用户反馈,OpenAI的注册流程可能存在逻辑漏洞,允许用户在无需手机号的情况下完成账户激活。通常情况下,OpenAI会强制要求手机号验证以防止滥用,但该用户发现,如果在注册遇到手机验证提示时选择忽略,随后直接通过登录入口选择“验证码(魔法链接)登录”,依然可以成功进入系统,且账户具备正常API使用额度。这一发现意味着,通过利用注册与登录环节的验证逻辑差异,用户或可使用自建邮箱等非传统方式免手机号注册OpenAI账号。

原文链接:Linux.do

抢沙发

评论前必须登录!

立即登录   注册