待验证50% 置信发布精确时间
CloudSEK 公开了一个凭证暴露查询工具(exposure.cloudsek.com/ai-supply-chain-incident)用于检查密钥是否出现在攻击者收集的数据中
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/8/21
首次发现
有效期至:2026/11/19
来源
相关事实
待验证恶意载荷运行后会收集环境变量、SSH 密钥、云凭证、Kubernetes 服务账户令牌及各类供应商 API Key67% 相似待验证恶意包一旦被安装,可在安装脚本或运行时读取环境变量和配置文件,窃取真实API密钥、云凭证、数据库密码等敏感信息66% 相似待验证针对SSH 22端口的自动化扫描攻击者通常使用Mirai等僵尸网络控制感染设备作为跳板,字典攻击凭据来自RockYou、LinkedIn等历次数据泄露事件66% 相似待验证OpenClaw的CloudHub上有近3000个Skill,其中341个是恶意的,通常会诱导下载带密码的ZIP文件以规避杀毒软件检测65% 相似待验证云端备份与在线咨询功能越强,隐私数据暴露面越大,选择时应确认是否本地加密及可否导出/删除数据,避免更换APP后病历丢失65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/782706API
curl https://kongchang.com/api/v1/knowledge/claims/782706MCP
get_claim(id=782706)