Unverified50% confidenceFactExact time
chat-recall 内置扫描历史对话中意外泄露密钥并检测其是否仍然有效的安全功能
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
9/12/2026
First Seen
Valid until: 12/11/2026
Sources
Related Entities
Related Claims
Verified前向保密机制通过为每次会话动态生成临时会话密钥,确保即便用户长期私钥泄露,攻击者也无法回溯解密历史消息72% similarUnverified二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险64% similarUnverified被窃取的密钥被编码成数组形式伪装成正常数据外泄,可规避基于正则表达式的密钥泄露检测工具如GitHub Secret Scanning或TruffleHog63% similarUnverifiedAgent网关会拦截Agent将包含敏感个人隐私数据写入长期记忆库的请求63% similarUnverified使用单一全局密钥一旦泄露则所有用户历史数据面临风险,按会话或账户生成独立密钥可控制损害范围63% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/915504API
curl https://kongchang.com/api/v1/knowledge/claims/915504MCP
get_claim(id=915504)