Unverified50% confidenceFactExact time
Kubernetes的默认配置往往授予Pod过多权限,使得云原生渗透路径(IMDS凭证获取到服务账户横向移动)频繁出现在真实攻击中
1
Sources
50%
Confidence
Long-term
Relevance
8/15/2026
First Seen
Sources
Related Claims
Unverified利用该漏洞的前提是攻击者已具备一定的Tailscale网络访问权限,即已是网络内的合法但受限成员68% similarUnverified二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险67% similarUnverified若恶意软件在设备上获得足够高权限,理论上仍可能在本地实时利用私钥进行签名,但需保持持续运行并代理每次验证请求,攻击复杂度大幅增加66% similarUnverified横向渗透(Lateral Movement)是高级持续性威胁(APT)攻击的核心阶段,常见手段包括Pass-the-Hash、Kerberoasting及利用共享凭证64% similarUnverified勒索软件攻击者往往会在潜伏数周至数月后才触发加密程序,期间通过横向移动渗透备份系统、域控制器等关键节点63% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/752160API
curl https://kongchang.com/api/v1/knowledge/claims/752160MCP
get_claim(id=752160)