[控场AI]
待验证50% 置信解决方案精确时间

在Python生态中恶意代码可注入到包的setup.py(pip install时运行)或隐藏在__init__.py中(import时触发),并通过读取~/.aws/credentials、扫描.env文件等方式窃取凭证

1
来源数
50%
置信度
长期有效
时效性
2026/8/4
首次发现

来源

相关事实

引用此条事实

Stable URI
https://kongchang.com/claim/681536
API
curl https://kongchang.com/api/v1/knowledge/claims/681536
MCP
get_claim(id=681536)