待验证50% 置信权衡取舍精确时间
攻击者若突破IT侧防线,可能横向移动至OT网络,在操作员毫无察觉的情况下向控制系统发送恶意指令
1
来源数
50%
置信度
长期有效
时效性
2026/9/18
首次发现
来源
涉及实体
相关事实
待验证基带层面的漏洞往往能绕过操作系统的多重防护,理论上攻击者可能实现无需用户交互的远程入侵76% 相似待验证针对基础设施的攻击可以先通过钓鱼邮件等手段入侵IT网络,再横向移动进入OT环境,最终对工厂设备、电网调度或水处理流程实施破坏性操作71% 相似待验证后门攻击(Backdoor Attack)指攻击者在训练数据中植入触发器,使模型在正常输入下表现正常但遇到特定触发词时产生预设的恶意输出69% 相似已验证间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险68% 相似待验证攻击者可以通过在依赖包中植入恶意代码(供应链攻击)将敏感信息通过合法的出站通道带出沙箱68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/932609API
curl https://kongchang.com/api/v1/knowledge/claims/932609MCP
get_claim(id=932609)