待验证50% 置信解决方案精确时间
数据外泄手段包括 HTTPS POST 请求、DNS 隧道以及利用 GitHub/GitLab 公开 API 创建仓库或 Gist 存储被盗数据
1
来源数
50%
置信度
长期有效
时效性
2026/8/7
首次发现
来源
相关事实
待验证如果API密钥被硬编码上传至公开仓库,会因GitHub被自动化爬虫扫描而产生意外费用、账号被封禁或数据泄露风险72% 相似待验证Normal Security披露的GitLost研究指出,当AI编程代理能访问多个仓库时,一条公开issue可能成为数据泄露入口72% 相似待验证通过非官方平台获取的API密钥,其请求经中间服务器转发,对话内容、代码、提示词可能被中间方记录,存在敏感数据泄露风险69% 相似待验证攻击成功后攻击者可窃取本地敏感凭证,包括API Key、GitHub Token和云服务密钥67% 相似待验证GitHub Pages 的自定义域名 HTTPS 功能依赖 Let's Encrypt 提供的免费 TLS 证书,通过 HTTP-01 或 DNS-01 验证方式证明域名所有权66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/704137API
curl https://kongchang.com/api/v1/knowledge/claims/704137MCP
get_claim(id=704137)