安全研究人员逆向工程了ChatGPT使用的Cloudflare Turnstile系统,发现其收集55项浏览器、网络和React状态属性以验证真实用户。加密字节码被解密后显示嵌入的XOR密钥,表明其超越了标准指纹识别技术以确保React应用完全加载。这引发了因广泛数据收集带来的隐私和反机器人技术担忧。
背景
Cloudflare Turnstile是一种常见的CAPTCHA替代方案,无需验证码即可验证人类用户,常被ChatGPT等网站使用。React是用于构建交互式Web应用程序的流行JavaScript框架。
- 来源
- Lobsters
- 发布时间
- 2026年3月30日 13:41
- 评分
- 8.0 / 10