待验证50% 置信事实精确时间
Python 的模块系统会将已导入模块缓存在 sys.modules 字典中,简单的 importlib.reload() 无法清理依赖链上的旧引用
1
来源数
50%
置信度
长期有效
时效性
2026/7/8
首次发现
来源
DryFox v0.3.3:AI智能体团队协作+可拼接UI面板详解
bilibili超高校级的猫反七2026/7/6
相关事实
待验证Python的pickle模块在反序列化时会执行任意Python代码,存在被构造恶意文件执行远程代码的安全隐患70% 相似待验证Python 的 venv 模块自 Python 3.3 起内置,通过为每个项目创建独立的解释器副本和 site-packages 目录来隔离依赖70% 相似待验证Python 3.11及更高版本对re模块进行了多项行为变更,包括弃用某些转义序列和修改标志位处理方式68% 相似待验证Python 标准库的 dataclasses 模块使用 MISSING 哨兵,functools.reduce 内部实现也使用类似的哨兵机制67% 相似待验证恶意包携带的 .pth 文件会在 Python 解释器启动时执行,而非在代码 import 时才触发65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/233379API
curl https://kongchang.com/api/v1/knowledge/claims/233379MCP
get_claim(id=233379)