待验证50% 置信事实精确时间
Kubernetes的默认配置往往授予Pod过多权限,使得云原生渗透路径(IMDS凭证获取到服务账户横向移动)频繁出现在真实攻击中
1
来源数
50%
置信度
长期有效
时效性
2026/8/15
首次发现
来源
相关事实
待验证利用该漏洞的前提是攻击者已具备一定的Tailscale网络访问权限,即已是网络内的合法但受限成员68% 相似待验证二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险67% 相似待验证若恶意软件在设备上获得足够高权限,理论上仍可能在本地实时利用私钥进行签名,但需保持持续运行并代理每次验证请求,攻击复杂度大幅增加66% 相似待验证横向渗透(Lateral Movement)是高级持续性威胁(APT)攻击的核心阶段,常见手段包括Pass-the-Hash、Kerberoasting及利用共享凭证64% 相似待验证勒索软件攻击者往往会在潜伏数周至数月后才触发加密程序,期间通过横向移动渗透备份系统、域控制器等关键节点63% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/752160API
curl https://kongchang.com/api/v1/knowledge/claims/752160MCP
get_claim(id=752160)