待验证50% 置信事实精确时间
Payload是在漏洞利用过程中发送给目标系统的恶意代码或数据
1
来源数
50%
置信度
长期有效
时效性
2026/8/29
首次发现
来源
涉及实体
相关事实
待验证当推理引擎存在内存安全漏洞时,模型生成的特定输出内容可能触发这些漏洞,使输出从数据变成可执行的攻击载荷66% 相似待验证该漏洞的技术本质是PATH劫持攻击,Cursor执行Git操作时会从项目目录中查找并调用git可执行文件64% 相似待验证涉及代码执行的任务中某些异常信息(如动态代码求值报错)可能被安全系统误读为威胁信号63% 相似待验证恶意包一旦被安装,可在安装脚本或运行时读取环境变量和配置文件,窃取真实API密钥、云凭证、数据库密码等敏感信息62% 相似待验证cross-cache attack 技术使得即使目标对象与喷射对象不在同一 slab cache 中,攻击者也可能通过页级回收和重分配实现跨缓存占位62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/816980API
curl https://kongchang.com/api/v1/knowledge/claims/816980MCP
get_claim(id=816980)