多个QQ群组因onebot服务未配置认证遭受恶意消息攻击
https://linux.do/~
https://wesley-young.github.io/~
省流概述:
多个群组引入的 NapCat 第三方 QQbot 因未配置 onebot 服务的token认证并暴露公网,攻击者可直接发送请求诱导bot发送特定内容。
此次攻击已导致多人的 Bot 账号以及多个群聊因发布的言论而被封禁。


后续详情会在此post更新
 
 
Back to Top