待验证50% 置信决策规则精确时间
怀疑执行过恶意版本后应默认所有敏感凭证(npm token、云服务密钥、Git/SSH凭证、CI secret)已泄露并立即轮换
1
来源数
50%
置信度
长期有效
时效性
2026/7/13
首次发现
来源
jscrambler npm包遭投毒:供应链攻击应急响应与防护指南
redditr/programming2026/7/11
相关事实
待验证建议将 API Key 存储在操作系统密钥链或专业密码管理器(如 1Password、Bitwarden)中,而非明文记录,怀疑泄露应立即撤销并重新生成72% 相似待验证cryptsetup luksSuspend 命令在系统进入休眠或锁定状态时,设计上应将加密密钥从内存中彻底抹除69% 相似待验证Ghostcommit攻击中被窃取的密钥会被编码成看似无害的数组形式伪装成正常数据后向外泄露66% 相似待验证多数专业加密硬盘设有暴力破解保护:连续输错密码达阈值(常10次)后自动执行加密擦除(crypto-erase),瞬间销毁密钥使数据不可逆,选购时确认此功能及是否可配置管理员/用户双密码66% 相似待验证隐私安全应满足:数据本地加密存储或明确承诺不用于训练、支持一键删除报告、通过等保三级或ISO27001认证。体检报告含身份证号、既往病史等敏感信息,泄露风险高于普通健康APP66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/500928API
curl https://kongchang.com/api/v1/knowledge/claims/500928MCP
get_claim(id=500928)