Unverified50% confidenceFactExact time
实时钓鱼代理(AiTM)攻击如开源工具Evilginx2能够在用户与真实服务器之间插入反向代理,实时窃取有效会话令牌,从而绕过2FA
1
Sources
50%
Confidence
Long-term
Relevance
7/10/2026
First Seen
Sources
警惕Gemini免费会员骗局:备用码泄露的账号安全风险
bilibiliOpenclaw安装7/5/2026
Related Claims
Unverified作为传输层,Chat Agent会将AI通信绑定到Trigger.dev基础设施,存在供应商锁定风险68% similarUnverified免翻墙直接访问AI官网通常通过反向代理实现,用户请求经过第三方服务器中转66% similarUnverified2023年曝光的EvilProxy和Evilginx等中间人钓鱼框架可实时捕获用户完成2FA后生成的会话Cookie,无需在受害者设备安装恶意软件66% similarUnverified该实战项目技术栈为LangChain驱动AI能力、RAG架构智能客服、FastAPI后端、Vue3+Vite管理后台前端、原生微信小程序移动端62% similarUnverified与基于Web微信协议逆向、iPad协议模拟等非官方方案不同,iLink Bot API具备更高的稳定性和合规性,非官方方案常面临封号风险59% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/458584API
curl https://kongchang.com/api/v1/knowledge/claims/458584MCP
get_claim(id=458584)