นักพัฒนาใช้ช่องโหว่ด้านความปลอดภัยในระบบ Paxel แพลตฟอร์มที่ YC ใช้ประเมินผู้สมัครเข้าร่วม Startup School 26’ เพื่อเพิ่มคะแนนการสมัครผ่านเครื่องมือที่สร้างขึ้น โดยระบุช่องโหว่ในระบบตรวจสอบข้อมูล (nonce) ที่ทำให้สามารถแก้ไขคะแนนได้ นักพัฒนาอ้างว่าใช้ LLM ร่วมกับ API ของ Paxel ส่งข้อมูลปลอมผ่านช่องโหว่ แม้ YC จะไม่ตอบกลับการสมัคร แต่ระบุว่าระบบยังมีช่องโหว่ที่ควรแก้ไข การแฮ็กนี้เปิดเผยความเสี่ยงด้านความปลอดภัยของแพลตฟอร์มที่อาจกระทบความน่าเชื่อถือของกระบวนการคัดเลือก นักพัฒนาอธิบายว่าค้นพบช่องโหว่เมื่อวันที่ 24 มิ.ย. พร้อมส่งอีเมลแจ้ง YC แต่ไม่ได้รับการตอบกลับ แม้จะถูกเชิญเข้าร่วม Startup School 6 วันหลังจากนั้น ช่องโหว่ยังไม่ถูกแก้ไข นักพัฒนาสร้างเครื่องมือสำรองที่ใช้ LLM ปรับปรุงคะแนนและข้อมูลการประเมินก่อนส่งกลับไปยัง YC ผ่าน API ของ Paxel ระบุว่าระบบควรใช้ฟังก์ชันพื้นฐานด้านการเข้ารหัสเพื่อป้องกันช่องโหว่ตั้งแต่ต้น
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว