[控场AI]
待验证50% 置信事实精确时间

依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码

1
来源数
50%
置信度
长期有效
时效性
2026/9/8
首次发现

来源

涉及实体

相关事实

引用此条事实

Stable URI
https://kongchang.com/claim/879433
API
curl https://kongchang.com/api/v1/knowledge/claims/879433
MCP
get_claim(id=879433)