待验证85% 置信事实精确时间
恶意包一旦被安装,可在安装脚本或运行时读取环境变量和配置文件,窃取真实API密钥、云凭证、数据库密码等敏感信息
1
来源数
85%
置信度
长期有效
时效性
2026/8/2
首次发现
来源
涉及实体
相关事实
待验证封装安装包常见的恶意植入手段包括键盘记录器、后台挖矿程序和凭证窃取模块(扫描浏览器Cookie、本地密码管理文件和SSH密钥)75% 相似待验证恶意载荷运行后会收集环境变量、SSH 密钥、云凭证、Kubernetes 服务账户令牌及各类供应商 API Key69% 相似待验证直接在宿主环境执行来自网络下载或智能体自主生成的Skill代码存在安全隐患,可能包含删除文件、访问敏感目录或发起网络攻击等危险操作69% 相似待验证选择需要在电脑端安装客户端并读取全部数据的第三方备份软件时,警惕数据出境风险,涉及银行/身份证照片等敏感信息应选支持本地加密(AES-256)且明确不上传云端的工具68% 相似待验证安全研究人员多次发现流行的IDE破解工具中捆绑了信息窃取木马(如RedLine Stealer、Raccoon Stealer),能够提取浏览器密码、加密货币钱包私钥、SSH密钥及AWS Access Key、GitHub Token等开发凭证67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/679885API
curl https://kongchang.com/api/v1/knowledge/claims/679885MCP
get_claim(id=679885)