Unverified50% confidenceFactExact time
凭证填充攻击(Credential Stuffing)指攻击者将一处泄露的用户名密码组合自动化尝试登录其他网站以接管账户
1
Sources
50%
Confidence
Long-term
Relevance
8/9/2026
First Seen
Sources
Related Claims
Unverified部分第三方代充需要用户提供账号密码进行代操作,存在被盗号和账号被用于非法用途的风险73% similarUnverified勒索软件攻击者往往会在潜伏数周至数月后才触发加密程序,期间通过横向移动渗透备份系统、域控制器等关键节点72% similarUnverified攻击者获取refresh_token后即可持续刷新获得新访问权限,即便用户修改密码,已泄露Token在过期前仍可被持续滥用,这称为会话劫持72% similarUnverifiedAgent网关会拦截Agent将包含敏感个人隐私数据写入长期记忆库的请求72% similarUnverified该攻击可窃取受害者开发环境中的API密钥、访问令牌等敏感凭据72% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/717145API
curl https://kongchang.com/api/v1/knowledge/claims/717145MCP
get_claim(id=717145)