搜索关键词 信息窃取型恶意软件
AI & Enterprise
Anthropic Claude曝账户额度异常消耗:疑因登录会话遭劫持,Claude Code OAuth令牌被盗用
多名Anthropic Claude用户反映,账户在未操作的情况下出现token用量异常增加。TechCrunch披露,黑客疑似通过窃取登录会话,未经授权签发并使用Claude Code OAuth令牌。Anthropic表示,已对相关账户采取强制登出、使服务器端令牌失效等措施,并向部分受影响用户退款;不过,用户普遍反映,现有系统仍难以追踪具体用量去向。
Crypto
Mac用户搜索Claude Code安装教程时遭遇钓鱼攻击,或致加密钱包失窃
安全研究人员提醒,Mac用户在搜索Claude Code安装方法时,可能被引导至claude.ai上的伪装页面。用户一旦按提示在终端执行命令,恶意程序便会分阶段加载,最终替换加密货币钱包应用并窃取助记词。此次攻击结合了Google搜索广告与Anthropic公开分享功能。
AI & Enterprise
Rapid7:漏洞披露后即遭利用,预测式安全已终结
Rapid7在一份分析2026年安全形势的报告中指出,漏洞在披露后往往会迅速被用于真实攻击,厂商和防守方几乎已失去预判与响应的时间窗口。报告认为,IAB和信息窃取型恶意软件正推动初始访问环节加速变化;2025年勒索软件相关数据泄露帖子同比增长46.4%。在此背景下,Rapid7建议企业从预测式安全转向先发制人安全。