Unverified50% confidenceCautionExact time
拥有Graph API访问权限的服务账户或应用注册若缺乏MFA保护,凭据泄露后攻击者可程序化大规模读取或修改租户数据
1
Sources
50%
Confidence
Long-term
Relevance
10/7/2026
First Seen
Sources
Related Entities
Related Claims
Unverified身份认证体系中的token是证明用户身份的凭据,一旦被窃取攻击者就能冒充合法用户访问服务73% similarUnverified攻击者可利用盗取的AI服务账号权限调用API接口进行算力盗用,此类行为已在OpenAI、Anthropic等平台的服务条款违规报告中频繁出现73% similarUnverified使用本地代理工具接管 AI IDE 流量存在 API 密钥明文存储泄露、代码数据隐私被记录上传、以及中间人攻击等安全风险72% similarUnverified通过非官方平台获取的API密钥,其请求经中间服务器转发,对话内容、代码、提示词可能被中间方记录,存在敏感数据泄露风险72% similarUnverified攻击者获得Monorepo仓库访问权限后往往可以同时接触到多个产品线源码、内嵌的API密钥与服务账户凭证、CI/CD流水线配置及基础设施即代码文件72% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/983684API
curl https://kongchang.com/api/v1/knowledge/claims/983684MCP
get_claim(id=983684)