待验证50% 置信事实精确时间
依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码
1
来源数
50%
置信度
长期有效
时效性
2026/9/8
首次发现
来源
涉及实体
相关事实
待验证攻击者常借助混淆技术隐藏恶意脚本诱导用户复制粘贴运行,这类手法被称为剪贴板劫持或社会工程学注入75% 相似待验证快码客户端在安装过程中需要修改系统网络配置和Cursor的内部文件,这类行为容易被安全软件的主动防御机制标记为恶意行为74% 相似待验证攻击面是网络安全领域指系统中所有可能被攻击者利用的入口点总和的概念,通常分为网络攻击面、软件攻击面和人员攻击面三类74% 相似待验证RAG检索系统只关注语义相关性而不评估内容可信度,攻击者可通过语义投毒使恶意文档在向量空间靠近合法内容聚类中心而被优先检索74% 相似已验证网络安全能力具有双重用途特征,既可用于自动化漏洞挖掘和加固系统安全,也可能让缺乏技术背景的人发起复杂攻击(攻击民主化)74% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/879433API
curl https://kongchang.com/api/v1/knowledge/claims/879433MCP
get_claim(id=879433)