Исследователь взломал AI-стартап Filevine ценой в $1 млрд и получил доступ к 100 тыс документов
Исследователь безопасности Алекс Шапиро обнаружил критическую уязвимость в Filevine — юридической AI-платформе стоимостью более $1 млрд.
API сервиса отдавал полный админский токен к файловому хранилищу клиента без какой-либо проверки подлинности запроса.Шапиро, ранее работавший с Yale Law School над проектом по безопасности LegalTech, решил посмотреть, как Filevine обращается с данными.
habr.com