Unverified50% confidenceReleaseExact time
CloudSEK 公开了一个凭证暴露查询工具(exposure.cloudsek.com/ai-supply-chain-incident)用于检查密钥是否出现在攻击者收集的数据中
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
8/21/2026
First Seen
Valid until: 11/19/2026
Sources
Related Claims
Unverified恶意载荷运行后会收集环境变量、SSH 密钥、云凭证、Kubernetes 服务账户令牌及各类供应商 API Key67% similarUnverified恶意包一旦被安装,可在安装脚本或运行时读取环境变量和配置文件,窃取真实API密钥、云凭证、数据库密码等敏感信息66% similarUnverified针对SSH 22端口的自动化扫描攻击者通常使用Mirai等僵尸网络控制感染设备作为跳板,字典攻击凭据来自RockYou、LinkedIn等历次数据泄露事件66% similarUnverifiedOpenClaw的CloudHub上有近3000个Skill,其中341个是恶意的,通常会诱导下载带密码的ZIP文件以规避杀毒软件检测65% similarUnverified云端备份与在线咨询功能越强,隐私数据暴露面越大,选择时应确认是否本地加密及可否导出/删除数据,避免更换APP后病历丢失65% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/782706API
curl https://kongchang.com/api/v1/knowledge/claims/782706MCP
get_claim(id=782706)