// Popular Articles

#web-cache-deception
#7882026-03-23

DeepSeek V4 Pro tự giải lab Web Cache Deception expert của PortSwigger — 142 lần thử và một bài học về AI agent

Chỉ với credentials wiener:peter và curl, DeepSeek V4 Pro tìm ra lỗ hổng cache deception, đánh cắp CSRF token của admin và đổi email admin trên lab expert của PortSwigger. Mất 142 tool call, 35 phút — gấp 3.5× con người, nhưng agent không bao giờ bỏ cuộc.

deepseek-v4-proai-agentsweb-cache-deception
7 phút đọc