待验证50% 置信事实精确时间
部分AI聚合平台使用从黑市购买的泄露API密钥,这些密钥往往来源于泄露的企业账户或钓鱼攻击
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
AI聚合平台免费用顶级模型?冷静分析与避坑指南
bilibili子非鱼EE2026/6/4
相关事实
待验证部分套壳平台使用通过暗网、Telegram群组购买的共享API密钥,这类密钥往往来自被盗账号或违规转售77% 相似待验证使用本地代理工具接管 AI IDE 流量存在 API 密钥明文存储泄露、代码数据隐私被记录上传、以及中间人攻击等安全风险74% 相似待验证攻击成功后攻击者可窃取本地敏感凭证,包括API Key、GitHub Token和云服务密钥73% 相似待验证攻击者可利用盗取的AI服务账号权限调用API接口进行算力盗用,此类行为已在OpenAI、Anthropic等平台的服务条款违规报告中频繁出现72% 相似待验证使用第三方AI工具管理平台时,优质工具应将API Key加密存储在本地(如使用系统Keychain),而非上传至云端服务器71% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/61410API
curl https://kongchang.com/api/v1/knowledge/claims/61410MCP
get_claim(id=61410)