Aioga
AI资讯 / 行业动态
返回 AI资讯

我通过"破解"Paxel系统漏洞成功进入YC创业学院

Hacker News 热门(buzzing.cc 中文翻译)Aioga 编辑团队2026-07-25T03:39:36.081Z热度 62

作者发现YC使用Paxel工具对全球10万+开发者进行评分,并成功利用其LLM代理与上传服务器之间缺少签名验证的漏洞,伪造任意评分数据上传至YC数据库。漏洞公开后数小时内,YC...

行业动态Hacker News 热门(buzzing.cc 中文翻译)

今日 AI 情报摘要

作者发现YC使用Paxel工具对全球10万+开发者进行评分,并成功利用其LLM代理与上传服务器之间缺少签名验证的漏洞,伪造任意评分数据上传至YC数据库。

漏洞公开后数小时内,YC联合创始人Jared Friedman亲自回应并修复了问题,同时邀请作者参加今年夏天在旧金山举办的创业学院。

中文正文 · AI 翻译

简要:我发现 Y Combinator 通过 Paxel 在全球范围内为创业者评分超过 10 万美元,我破解了它(可能是复活节彩蛋)+ 发现了一个漏洞,使任何人都可以伪造并推送任意分数到他们的排名数据库,这都归咎于未验证的 hmac

最新更新:YC 值得赞赏,没有介意。在首次公开披露后的几个小时内,Jared Friedman 本人回复了邮件,宣布了补丁,并邀请我今年夏天参加旧金山的 Startup School!我也在 12 天前通过私人邮件披露过,但没有得到回应。但至少公开披露的流程有效。

Tweet from Jared Friedman (@snowmaker), replying to @wtfobaid: Impressive hacking! Sorry for all the hopefuls out there, but we have patched the bug :). Obaid - thanks for reporting the issue. Look forward to seeing you at Startup School in SF in two weeks! Posted 10:23 AM, Jul 11 2026.

这是之前草稿的重写:/jotbook/2026/07/11/yc-startup-school-26-application-i-hacked-paxel.html,我首次公开披露。那时写得很糟糕、睡眠不足,而且我觉得写得不够好而没有公开发布。

一切始于六月初,当时我发现了 Startup School 26' 的申请表(由 Dhanush 推荐:向 Audora S26 问好,精彩内容即将到来!)。我发现今年,YC 希望我在电脑上使用一个叫 Paxel 的东西,作为申请的一部分。

我应该运行一个脚本,一个非常易用的 cURL 单行命令,它会在我的电脑上安装某些东西,用一个编码代理分析我写的每一行代码,生成报告,并上传到 YC 的服务器。

Paxel 的主站:https://paxel.ycombinator.com/ 告诉我主要功能是我可以“可视化”我的工作,并分配一些有趣的属性,比如“你是哪种原型?”以及“你最大的崩溃是什么?”听起来很有趣。

但我想确切地知道它是如何做到的,当我的好奇心开始变得有些强迫时,这基本上是一个抉择,要么以传奇性的失败告终,要么做出一些伟大的事情。幸运的是,这次是后者。

我也不能撒谎:我真的很想(或者需要)破解它。我知道在填写申请时我从劣势开始(没有正式的常春藤教育背景),但我知道这是确认被接受的快速、可靠途径。我不是妄想,我知道如果我能做到会很疯狂,但为什么不全力以赴呢?

根据Paxel自己的网站,到目前为止,有超过120万编码人员已经将他们的报告上传到YC。看到这些数字,老实说,我是世界上第一个发现并破解这一切的人,这令人震惊。

在深入之前,顺便提一下,我认为自从具备代理能力的LLM(大语言模型)出现以来,在世界上“黑客”的相对成就已经大幅下降。当然,这与现实情况相符,因为LLM让这些事情变得容易得多。但我确实认为这种容易性有些被高估了,这既因为它们有许多奇怪的盲点,也因为缺乏某种“黑客”或对智能的对抗性方法。至于这是因为安全措施限制,还是仅仅因为它们的训练方式,这可以另作讨论。

所以,尽管它们在改变世界的方面是帮助你以10倍,甚至有时50倍更少的时间完成相同的材料(研究、调查),但与LLM交流往往是一种挣扎,同时在LLM坚持一切可黑的东西都不可行——并且逻辑近乎完美的时候,也要保持自己的头脑敏锐和独立。

Paxel拥有令人难以置信的用户体验,一切操作都通过这一行命令处理:curl -fsSL https://paxel.ycombinator.com/upload.sh | bash。它会自动扫描你的整个系统,提示你回答问题,并处理上传——之后你无需担心任何事情。

因此,第一个起点自然是这个安装脚本。我先把它拆分成4个独立模块。当我尝试彻底破解它时,每个我提供的LLM都开始严重出现幻觉(上下文窗口大小增加并不完美!)

事实证明,安装脚本本身实际上无法独立运行。它会下载一个托管Ruby应用程序的完整docker镜像,解压之后通过你电脑上安装的docker本地运行。因此,该应用程序实际上分为两部分:

① ─▶ upload.sh 302KB安装脚本。处理身份验证、发现项目、提取git历史记录,并初始化docker

② ─▶ 从docker镜像中解压的Ruby应用程序。每个项目运行实际的完整流程。

就在这里,我发现你所做的每一项工作都已被YC评分、打分、排名,地球上120万编码人员的报告都被汇总起来。

这些是 LLM 对你评分的核心五个轴心,并在每个轴心上给予1-10的分数,并附有自由文本备注。

而且,这也是我发现最明显漏洞的地方。你看,这个程序是一个非常好的分布式/去中心化应用的例子(不是所有东西都必须在专有服务器上运行和集中处理)。

但是去中心化应用的问题在于,它们非常依赖一些非常基础的密码学功能。而这个流程缺少了其中一个非常非常重要的功能。

LLM 代理会与每一集返回一个随机数(nonce),并且这个随机数在 LLM 服务器与上传服务器之间共享。理论上,这个随机数应该从 LLM ─▶ 本地 ─▶ POST /v1/results 传递,从而验证除了原始 LLM 结果以外,端点不接收其他任何内容。

但实际上发生的情况是,这个随机数未能对 LLM 的结果、分数和备注进行签名编码,因此即使它验证了随机数(服务器正确拒绝了无效或缺失随机数的请求,并在一次使用后销毁),缺失的签名意味着整集以及其分数可以被更改为任意内容并上传到 YC。

不只是被接受,而且如果我提高分数或更改备注,同一个项目的报告差异会非常大。

Regular Paxel report
Boosted Paxel report

我甚至更进一步。使用同样的一行代码(我喜欢 Paxel 的 UX!!),我制作了 paxel-boosted:https://paxel.obaid.wtf/,这是一个允许世界上任何人通过启动镜像工具上传伪造报告的黑客工具。我自费支持了增强代理,因为需要添加环境变量的用户体验非常糟糕。

从公开到 YC 宣布补丁的几个小时内,我的超过20个用户能够在 YC 的数据库中将自己排名为全球前1%。

缺失了两种基本密码学功能。

LLM proxy responses vs upload payload — which fields are sealable, signable, local, or discarded

我们可以将 /v1/results 接受的所有字段分为三类(两类重要,一类涵盖其他所有字段),如上图所示。

1) 从 LLM ─▶ /v1/results 几乎逐字传递的字段(在上图中以绿色+蓝色高亮显示),这些字段本应全部合并并通过 hmac 散列到随机数中。随机数已经被验证,这将确保每个随机数实际上都与 LLM 的回应绑定。

nonce = hmac(request_id) ─▶ nonce = hmac(request_id + scores.steering + scores.product_thinking + ... + title)

实际上,这就是YC确实交付并宣布的补丁,几乎完全和我在原始草稿中建议的一样:/jotbook/2026/07/11/yc-startup-school-26-application-i-hacked-paxel.html。

2) 这些字段(1)几乎是原封不动地从LLM传过来的 ─▶ /v1/results,并且(2)在客户端从未使用。上面字段的一个子集(图中绿色高亮部分),这些字段应该使用只有服务器拥有并共享的任何AEAD密码(或非对称公/私钥)加密,这样客户端就无法看到像五轴评分、剧集标题和备注等详细信息。

这个是可选的,本质上是为了模糊处理,但如果从一开始就这样做,我就根本不知道该嗅探什么、该修改什么,这可以覆盖第一次漏洞带来的最严重影响——

整个“漏洞”可能是一个秘密彩蛋,用来看看谁能破解它,或者是一个蜜罐,它没有抛出验证错误,但暗中监控谁发现并“破解”它,但看这个流程和Paxel的写法,我觉得这不太可能是它的目的。

现在,自从Jared的回复之后,这显然已经被修补,但我的工具仍然有助于显示你的原始分数!欢迎查看:https://paxel.obaid.wtf/。

如果你下周(7月21日-8月6日)也在旧金山,恰好在Startup School期间,欢迎通过Linkedin或Twitter联系我,推荐我可以找到下一位联合创始人的地方、活动或人——我们可以建立联系,一起做一些改变时间线的事情。

政治 + 系统 + 经济 + 市场 + 二进制技术 + 创新 + 科学 + 足球 + Overton窗口/流行文化,这些兴趣容易随着我增加或减少而变化

情报判断

Aioga 编辑摘要

Aioga 编辑摘要:作者发现YC使用Paxel工具对全球10万+开发者进行评分,并成功利用其LLM代理与上传服务器之间缺少签名验证的漏洞,伪造任意评分数据上传至YC数据库。 Aioga 将其归入「行业动态」方向,重点关注它对真实使用和行业竞争的影响。

背景分析

背景分析:公司与行业类动态需要放在竞争格局、商业化路径、资本信号和监管环境中观察,单条公告不能代表最终结果。

Aioga 观点

Aioga 判断:这条动态更适合作为行业观察信号,当前信息足以建立线索,但不足以推导长期结论。

影响与后续

影响分析:对相关团队而言,短期应先核对来源、可用范围和实际成本,再判断是否值得接入或跟进。 后续观察:继续观察官方文件、合作落地、收入或用户信号、竞品动作和监管后续。

来源与版权说明

本页正文由公开来源页面提取并按原有信息整理,同时保留来源、发布时间和原文入口。版权归原作者及来源网站所有,请通过原文链接核验和阅读来源版本。

抓取通道: 摘要聚合 · 原始域名: obaid.wtf

来源: Hacker News 热门(buzzing.cc 中文翻译)

原文链接: 打开原始来源

Aioga 归档: 查看情报页

Content record: source-page · Updated: 2026-07-25T03:39:36.081Z

API 中转站
API RELAY · DEVELOPER INFRASTRUCTURE

API 中转站

统一接入主流 AI 模型 API,为开发、测试与生产环境提供稳定调用入口。

立即访问 api.w173.com
AIOGA SHARE POSTER

分享这篇 AI 情报

作者发现YC使用Paxel工具对全球10万+开发者进行评分,并成功利用其LLM代理与上传服务器之间缺少签名验证的漏洞,伪造任意评分数据上传至YC数据库。漏洞公开后数小时内,YC...

Hacker News 热门(buzzing.cc 中文翻译)2026-07-25T03:39:36.081Z
扫码打开文章详情扫码直达文章详情

Aioga 自动聚合全球 AI 动态,并保留来源信息用于核验与引用。