威胁情报关联端点存在死机的利用漏洞评分逻辑,且返回伪造的 IP/哈希结果,没有任何指示它们是模拟的

作者: jsawyerdev创建于 2026年9月7日更新于 2026年9月8日

**(1) 无效的漏洞/威胁情报功能背后的指标-相关性逻辑存在两个明显缺陷:(1) 关键名称不匹配,默默地禁用了每个 CVE 指标的"已知公开漏洞"威胁分数加成, (2) IP 地址和文件哈希指标获得了完全硬编码/模拟的"分析"结果 — 不是任何类型的真实查找 — API 响应中没有任何内容区分这些伪造数据与同一响应中返回的真实 CVE 分析。

内容来源: 0x4m4/hexstrike-ai