待验证50% 置信事实精确时间
Normal Security披露的GitLost研究指出,当AI编程代理能访问多个仓库时,一条公开issue可能成为数据泄露入口
1
来源数
50%
置信度
长期有效
时效性
2026/7/11
首次发现
来源
GPT-5.6 Sol有限预览,AI能力扩张背后的安全边界
bilibili江枫渔火AI2026/7/9
相关事实
待验证如果API密钥被硬编码上传至公开仓库,会因GitHub被自动化爬虫扫描而产生意外费用、账号被封禁或数据泄露风险78% 相似待验证使用本地代理工具接管 AI IDE 流量存在 API 密钥明文存储泄露、代码数据隐私被记录上传、以及中间人攻击等安全风险77% 相似待验证攻击者可利用盗取的AI服务账号权限调用API接口进行算力盗用,此类行为已在OpenAI、Anthropic等平台的服务条款违规报告中频繁出现74% 相似待验证不配置.gitignore会导致仓库膨胀、隐私泄露风险、团队协作冲突以及AI编码放大问题等四大问题73% 相似待验证创建仓库时务必设为私有,否则任何人都能看到代码,含有API密钥等敏感数据会造成泄露73% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/487540API
curl https://kongchang.com/api/v1/knowledge/claims/487540MCP
get_claim(id=487540)