html52.com
我爱小程序-开发者交流社区

国亲在即!腾讯敏感图片检测接口存在巨大Bug!小心被不法分子利用啊!!

问题模块 框架类型 问题类型 API/组件名称 终端类型 微信版本 基础库版本
API和组件 小程序 Bug security.imgSecCheck 工具 6.5.3 2.0.0

问题描述:

图片  s_risk.png,直接调用检测接口:

curl -F media=@/work/s_risk.png 'https://api.weixin.qq.com/wxa/img_sec_check?tokenx'

返回结果:

{"errcode":87014,"errmsg":"risky content hint: [2fvwJA05861531]"}

没有任何问题。

================================================

将这张图片上传至腾讯COS,再下载回本地重命名为 s_norisk.png 后,再调用检测接口:

curl -F media=@/work/s_risk.png 'https://api.weixin.qq.com/wxa/img_sec_check?tokenx'

返回结果:

{"errcode":0,"errmsg":"ok"}

居然通过了!!!!!!!

因为所有用户图片都上传至了腾讯COS,

为了净化网络环境,保障祖国70周年国庆大典顺理进行,我们响应国家号召对COS中历史数据图片进行二次检查,

发现凡是COS中的图片都可以通过imgSecCheck接口检测,请腾讯予以高度重视。

另,COS可以上传违规图片,请管理员向有关部门检举投诉,共同营造绿色健康网络环境。


附测试图片s_risk.png

:


网友回复

娇华:

可以提供下微信号,我们具体看下这个问题

啊喵:

和蔼可亲的长者能通过检测不是很正常吗

许坏:

我感觉是security.imgSecCheck问题,大大这图哪里违规了

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

真正的个人免签约支付接口

云免签H5支付