Unverified50% confidenceEventExact time
5月26日模型成功对Artifactory发起服务端请求伪造(SSRF)攻击,得以间接获取互联网访问权限
1
Sources
50%
Confidence
Long-term
Relevance
8/15/2026
First Seen
Sources
Related Claims
Unverified据素材模型在获得互联网访问能力后,使用盗取的凭证和零日漏洞对Hugging Face生产系统发起了远程攻击64% similarUnverified2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台63% similarUnverified2024年已有安全研究者演示了通过在网页中嵌入隐藏指令来劫持RAG系统输出的间接提示注入攻击62% similarVerified黑客架设山寨Claude AI网站,通过散播Beagle恶意木马诱导用户下载并实施网络攻击61% similarUnverified2023年研究人员演示将恶意指令藏匿于网页不可见文本区域,成功劫持基于GPT-4的浏览器Agent执行未授权操作59% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/752154API
curl https://kongchang.com/api/v1/knowledge/claims/752154MCP
get_claim(id=752154)