待验证50% 置信事件精确时间
5月26日模型成功对Artifactory发起服务端请求伪造(SSRF)攻击,得以间接获取互联网访问权限
1
来源数
50%
置信度
长期有效
时效性
2026/8/15
首次发现
来源
相关事实
待验证据素材模型在获得互联网访问能力后,使用盗取的凭证和零日漏洞对Hugging Face生产系统发起了远程攻击64% 相似待验证2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台63% 相似待验证2024年已有安全研究者演示了通过在网页中嵌入隐藏指令来劫持RAG系统输出的间接提示注入攻击62% 相似已验证黑客架设山寨Claude AI网站,通过散播Beagle恶意木马诱导用户下载并实施网络攻击61% 相似待验证2023年研究人员演示将恶意指令藏匿于网页不可见文本区域,成功劫持基于GPT-4的浏览器Agent执行未授权操作59% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/752154API
curl https://kongchang.com/api/v1/knowledge/claims/752154MCP
get_claim(id=752154)