待验证50% 置信注意事项精确时间
攻击者可将恶意代码藏入postinstall脚本,使下游项目安装依赖时在用户环境中执行,且对只检查包名和版本号的审批流程透明
1
来源数
50%
置信度
长期有效
时效性
2026/9/28
首次发现
来源
涉及实体
相关事实
引用此条事实
Stable URI
https://kongchang.com/claim/956949API
curl https://kongchang.com/api/v1/knowledge/claims/956949MCP
get_claim(id=956949)