待验证50% 置信注意事项精确时间
通过邮件、Slack、微信明文传递API密钥是最危险的凭证传递方式,因为这些渠道大多不做端到端加密且消息长期留存
1
来源数
50%
置信度
长期有效
时效性
2026/8/31
首次发现
来源
涉及实体
相关事实
待验证通过非官方平台获取的API密钥,其请求经中间服务器转发,对话内容、代码、提示词可能被中间方记录,存在敏感数据泄露风险76% 相似待验证元数据隐私比消息加密更难保护:多数应用即使加密消息内容,仍收集『谁在何时联系谁』;Signal 用 Sealed Sender 隐藏发件人,SimpleX 用无用户ID架构,Session 用洋葱路由——若元数据是威胁模型核心,选这三者而非WhatsApp73% 相似待验证向AI对话框输入密码是极其危险的行为,因为用户输入通常会作为对话历史被传输和存储在服务商服务器上,存在泄露风险73% 相似待验证二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险72% 相似待验证多个智能体间通信若缺乏加密、身份验证和完整性校验,攻击者可窃听、篡改或冒充其他智能体加入网络71% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/828331API
curl https://kongchang.com/api/v1/knowledge/claims/828331MCP
get_claim(id=828331)