Unverified50% confidenceFactExact time
恶意载荷运行后会收集环境变量、SSH 密钥、云凭证、Kubernetes 服务账户令牌及各类供应商 API Key
1
Sources
50%
Confidence
Long-term
Relevance
8/21/2026
First Seen
Sources
Related Claims
Unverified恶意包一旦被安装,可在安装脚本或运行时读取环境变量和配置文件,窃取真实API密钥、云凭证、数据库密码等敏感信息69% similarUnverified封装安装包常见的恶意植入手段包括键盘记录器、后台挖矿程序和凭证窃取模块(扫描浏览器Cookie、本地密码管理文件和SSH密钥)69% similarUnverifiedCloudSEK 公开了一个凭证暴露查询工具(exposure.cloudsek.com/ai-supply-chain-incident)用于检查密钥是否出现在攻击者收集的数据中67% similarUnverified通过非官方平台获取的API密钥,其请求经中间服务器转发,对话内容、代码、提示词可能被中间方记录,存在敏感数据泄露风险66% similarUnverified部分应用实施SSL Pinning机制,在客户端硬编码服务器证书指纹,需借助Frida等动态插桩工具绕过65% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/782703API
curl https://kongchang.com/api/v1/knowledge/claims/782703MCP
get_claim(id=782703)