[KongchangAI]
Unverified50% confidenceFactExact time

依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码

1
Sources
50%
Confidence
Long-term
Relevance
9/8/2026
First Seen

Sources

Related Entities

Related Claims

Cite This Claim

Stable URI
https://kongchang.com/claim/879433
API
curl https://kongchang.com/api/v1/knowledge/claims/879433
MCP
get_claim(id=879433)