我通过黑客手段攻入 YC
I got into YC by hacking it

在申请 YC 的 Startup School 时,我发现了其评分系统 Paxel 的一个严重漏洞。Paxel 本意是通过分析代码为 120 万开发者打分,但由于缺乏对 LLM 返回结果的签名验证,任何人都能伪造评分并上传。我利用这个未经验证的 hmac 漏洞,不仅成功修改了自己的分数,还开发了一个工具让其他人也能伪造报告。在公开披露后,Jared Friedman 迅速回应并修复了漏洞,还邀请我参加在旧金山举办的 Startup School。这次经历揭示了去中心化应用中基础加密的重要性,也展现了 YC 面对安全漏洞时的积极态度。
当我的好奇心开始滑向强迫症的边缘时,结果要么是传奇般的崩溃,要么是成就一番伟业,而这次幸好是后者。
HN 评论区
70- a_t48
明知不该这么做,我还是在我的仓库上跑了一遍。我试探了一下那个“询问报告任何内容”的机器人,结果它因为我缺少“已追踪的积极成果”而对我进行了严厉惩罚,毕竟我并没有向 Claude 反馈最终结果。它要求我这样做:
“在研究密集型会话结束时,添加一条简短的收尾说明:
决策:
使用带有 registry/local/GHA 后端的 CacheMountStore。
原因:
GHA 无法暴露相同的内容。Ingester 路径存在本地导入的发现问题,而 registry 可以通过标签解析。
证明/当前产物:
参见文件 X、Y、Z。Subagent 发现了 A、B、C。
下一步行动:
在包 N 中实现接口。暂时不要添加新的 cache-mount 标志。在现有的 cache 标志上使用 mode=cache-mount。”
这完全没必要,Claude 又不是我的任务追踪器。
它还因为以下原因惩罚了我:
- 使用 Claude 对代码库进行一次性内省,却“没有在本会话结束时给出一个干脆的‘可接受/有风险/复制此/避免此’的决策”。根本不需要采取行动,这本来就不是一个可执行的会话!
- 使用 Fable 进行代码审查。“多个 BuildKit subagent 会话生成了研究报告,但对话记录并未显示这些发现是否转化为实施决策。”是的,Fable 会启动 subagent 进行代码审查。有效的发现会被转化为修复方案或标记为 WONTFIX。
- “Cloudflare CI 上传失败的问题被很好地缩小了范围,特别是在你提供了确切的时间戳并挑战了 /v2 路由建议之后,但该会话结束时没有选定下一个诊断负责人或行动……”
- Aurornis
> 根据 Paxel 自己的网站,迄今为止已有 120 万+ 名开发者将他们的报告上传到了 YC。
我查了一下 Paxel 的网站,上面写的是:
> 迄今为止,已有 1,543,553 个会话被上传并分析。
这个计数是针对会话的,而不是开发者。我推测该工具会从每个用户那里上传大量会话。
这确实是个大数字,但这并不代表有一百万个不同的人。我很惊讶竟然有这么多的人认为下载并运行一个程序是个好主意,而这个程序会收集他们的编程会话并提交相关信息。
- jppope
让我理一下……技术创始人正在无限期地开放他们的知识产权,这居然被认为是他们作为优秀创始人的积极指标?这也太荒谬了。
- smcnc
我可能记错了,但 Paxel 难道不是 YC 自己开发用来了解创始人/申请人如何使用 AI 的工具吗?如果是这样,那这就没那么可怕了(毕竟不是第三方工具)。
另外,无意冒犯,但标题是不是应该是“我通过黑客手段进入了 YC Startup School”?这和主 YC 项目不是一回事吧?
总之,你通过发现并负责任地披露漏洞帮了他们一个大忙。干得漂亮。
- jedberg
很长一段时间里,YC 的申请中都包含这样一个问题:“你最大的(非计算机)黑客行为是什么?”他们一直喜欢那些懂得如何绕过现有系统的人。所以他们对这种行为的积极反应并不令人意外。此外,所有合伙人都是前创始人,大多是工程师,他们完全理解黑客文化。
遗憾的是,看来他们后来把这个问题从申请表中删掉了。