Unverified50% confidenceFactExact time
攻击者可利用盗取的AI服务账号权限调用API接口进行算力盗用,此类行为已在OpenAI、Anthropic等平台的服务条款违规报告中频繁出现
1
Sources
50%
Confidence
Long-term
Relevance
7/10/2026
First Seen
Sources
警惕Gemini免费会员骗局:备用码泄露的账号安全风险
bilibiliOpenclaw安装7/5/2026
Related Claims
Unverified使用本地代理工具接管 AI IDE 流量存在 API 密钥明文存储泄露、代码数据隐私被记录上传、以及中间人攻击等安全风险80% similarUnverified该攻击可窃取受害者开发环境中的API密钥、访问令牌等敏感凭据77% similarUnverifiedNormal Security披露的GitLost研究指出,当AI编程代理能访问多个仓库时,一条公开issue可能成为数据泄露入口74% similarUnverified部分AI聚合平台使用从黑市购买的泄露API密钥,这些密钥往往来源于泄露的企业账户或钓鱼攻击72% similarUnverified攻击者提交如AGENTS.md这类被AI代理默认读取的文本规则文件,引导AI去读取一张恶意PNG图片72% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/462836API
curl https://kongchang.com/api/v1/knowledge/claims/462836MCP
get_claim(id=462836)