Unverified50% confidenceOpinionExact time
安全研究者遇到疑似漏洞时首先检查目标站点的 /.well-known/security.txt 已成为习惯性操作
1
Sources
50%
Confidence
Long-term
Relevance
9/12/2026
First Seen
Sources
Related Entities
Related Claims
Unverified同一段网络扫描代码在安全研究场景中是合法工具,在攻击场景中可能是恶意载荷,使意图识别困难72% similarUnverified该漏洞的技术本质是PATH劫持攻击,Cursor执行Git操作时会从项目目录中查找并调用git可执行文件71% similarUnverified依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码70% similarUnverified2024年已有安全研究者演示了通过在网页中嵌入隐藏指令来劫持RAG系统输出的间接提示注入攻击69% similarUnverified发现恶意依赖被安装并不能证明恶意代码真的运行过,命中查询工具应被视为深入调查的理由而非入侵结论68% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/916425API
curl https://kongchang.com/api/v1/knowledge/claims/916425MCP
get_claim(id=916425)