待验证50% 置信事实精确时间
该攻击可窃取受害者开发环境中的API密钥、访问令牌等敏感凭据
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/6
首次发现
有效期至:2026/10/4
来源
AI编程助手成攻击新目标:DNS隐蔽信道窃取开发者凭据
bilibili世事宜AI2026/7/3
相关事实
待验证攻击成功后攻击者可窃取本地敏感凭证,包括API Key、GitHub Token和云服务密钥82% 相似待验证攻击者可利用盗取的AI服务账号权限调用API接口进行算力盗用,此类行为已在OpenAI、Anthropic等平台的服务条款违规报告中频繁出现77% 相似待验证二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险76% 相似待验证使用本地代理工具接管 AI IDE 流量存在 API 密钥明文存储泄露、代码数据隐私被记录上传、以及中间人攻击等安全风险74% 相似待验证API Key一旦泄露,攻击者即可在全球任何地点以密钥持有者身份无限制调用API,服务器无法区分正当调用与盗用调用72% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/113153API
curl https://kongchang.com/api/v1/knowledge/claims/113153MCP
get_claim(id=113153)