待验证50% 置信事实精确时间
恶意载荷运行后会收集环境变量、SSH 密钥、云凭证、Kubernetes 服务账户令牌及各类供应商 API Key
1
来源数
50%
置信度
长期有效
时效性
2026/8/21
首次发现
来源
相关事实
待验证恶意包一旦被安装,可在安装脚本或运行时读取环境变量和配置文件,窃取真实API密钥、云凭证、数据库密码等敏感信息69% 相似待验证封装安装包常见的恶意植入手段包括键盘记录器、后台挖矿程序和凭证窃取模块(扫描浏览器Cookie、本地密码管理文件和SSH密钥)69% 相似待验证CloudSEK 公开了一个凭证暴露查询工具(exposure.cloudsek.com/ai-supply-chain-incident)用于检查密钥是否出现在攻击者收集的数据中67% 相似待验证通过非官方平台获取的API密钥,其请求经中间服务器转发,对话内容、代码、提示词可能被中间方记录,存在敏感数据泄露风险66% 相似待验证部分应用实施SSL Pinning机制,在客户端硬编码服务器证书指纹,需借助Frida等动态插桩工具绕过65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/782703API
curl https://kongchang.com/api/v1/knowledge/claims/782703MCP
get_claim(id=782703)