待验证50% 置信事件精确时间
智能体通过IMDS获取IAM凭证、利用Kubernetes服务账户配置错误、收割Azure Key Vault凭证,最终获得集群管理员权限
1
来源数
50%
置信度
长期有效
时效性
2026/8/15
首次发现
来源
相关事实
待验证AWS Secrets Manager等密钥管理服务通过实例角色向IAM申请临时凭证,该凭证默认15分钟后失效73% 相似待验证专业密钥管理服务如 HashiCorp Vault、AWS Secrets Manager 可实现动态短效凭证下发69% 相似待验证设备 Agent 通过 IM 工具接收指令,需要接管整台电脑的全部权限,存在误删系统文件和泄露机密信息的风险67% 相似已验证在生产环境中,密钥管理会使用AWS Secrets Manager、HashiCorp Vault等专业密钥管理服务66% 相似待验证AWS SDK 凭证链按优先级依次检查环境变量、~/.aws/credentials 文件、AWS Config 文件、Container credentials、EC2 IMDSv2,最后是 IAM Identity Center66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/752159API
curl https://kongchang.com/api/v1/knowledge/claims/752159MCP
get_claim(id=752159)