待验证50% 置信解决方案精确时间
攻击者可利用Markdown图片渲染机制外泄数据,如通过含攻击者URL的图片引用使浏览器渲染时自动发起GET请求将数据随URL参数送出
1
来源数
50%
置信度
长期有效
时效性
2026/7/9
首次发现
来源
GitLost漏洞深度解析:GitHub AI代理如何被诱骗泄露私有仓库
hackernewshackernews2026/7/8
相关事实
引用此条事实
Stable URI
https://kongchang.com/claim/338489API
curl https://kongchang.com/api/v1/knowledge/claims/338489MCP
get_claim(id=338489)