[控场AI]
待验证50% 置信注意事项精确时间

攻击者可将恶意代码藏入postinstall脚本,使下游项目安装依赖时在用户环境中执行,且对只检查包名和版本号的审批流程透明

1
来源数
50%
置信度
长期有效
时效性
2026/9/28
首次发现

来源

涉及实体

相关事实

引用此条事实

Stable URI
https://kongchang.com/claim/956949
API
curl https://kongchang.com/api/v1/knowledge/claims/956949
MCP
get_claim(id=956949)