Unverified50% confidenceDecision RuleExact time
怀疑执行过恶意版本后应默认所有敏感凭证(npm token、云服务密钥、Git/SSH凭证、CI secret)已泄露并立即轮换
1
Sources
50%
Confidence
Long-term
Relevance
7/13/2026
First Seen
Sources
jscrambler npm包遭投毒:供应链攻击应急响应与防护指南
redditr/programming7/11/2026
Related Claims
Unverified建议将 API Key 存储在操作系统密钥链或专业密码管理器(如 1Password、Bitwarden)中,而非明文记录,怀疑泄露应立即撤销并重新生成72% similarUnverifiedcryptsetup luksSuspend 命令在系统进入休眠或锁定状态时,设计上应将加密密钥从内存中彻底抹除69% similarUnverifiedGhostcommit攻击中被窃取的密钥会被编码成看似无害的数组形式伪装成正常数据后向外泄露66% similarUnverified多数专业加密硬盘设有暴力破解保护:连续输错密码达阈值(常10次)后自动执行加密擦除(crypto-erase),瞬间销毁密钥使数据不可逆,选购时确认此功能及是否可配置管理员/用户双密码66% similarUnverified隐私安全应满足:数据本地加密存储或明确承诺不用于训练、支持一键删除报告、通过等保三级或ISO27001认证。体检报告含身份证号、既往病史等敏感信息,泄露风险高于普通健康APP66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/500928API
curl https://kongchang.com/api/v1/knowledge/claims/500928MCP
get_claim(id=500928)