待验证50% 置信事实精确时间
维护者账号被入侵时,攻击者可能在项目中植入恶意代码,通过后续更新分发给所有下游用户
1
来源数
50%
置信度
长期有效
时效性
2026/9/12
首次发现
来源
涉及实体
相关事实
待验证攻击者获取refresh_token后即可持续刷新获得新访问权限,即便用户修改密码,已泄露Token在过期前仍可被持续滥用,这称为会话劫持76% 相似待验证账号凭证的集中管理构成单点故障风险,一旦代充方系统被入侵,所有用户代码数据都将面临泄露74% 相似待验证快码客户端在安装过程中需要修改系统网络配置和Cursor的内部文件,这类行为容易被安全软件的主动防御机制标记为恶意行为69% 相似待验证依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码68% 相似待验证二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/913688API
curl https://kongchang.com/api/v1/knowledge/claims/913688MCP
get_claim(id=913688)