搜索关键词 OAuth令牌
AI & Enterprise
Anthropic Claude曝账户额度异常消耗:疑因登录会话遭劫持,Claude Code OAuth令牌被盗用
多名Anthropic Claude用户反映,账户在未操作的情况下出现token用量异常增加。TechCrunch披露,黑客疑似通过窃取登录会话,未经授权签发并使用Claude Code OAuth令牌。Anthropic表示,已对相关账户采取强制登出、使服务器端令牌失效等措施,并向部分受影响用户退款;不过,用户普遍反映,现有系统仍难以追踪具体用量去向。
AI & Enterprise
Okta与Google Cloud扩大合作,强化AI代理身份管理和企业浏览器安全
Okta与Google Cloud宣布扩大合作,围绕AI代理安全和企业浏览器防护推进产品联动。双方将通过“Auth0 for AI Agents”对接Gemini企业代理运行环境,并结合Chrome Enterprise提升Web端防护能力,帮助企业完成AI代理身份验证、访问权限管理,并在必要时快速阻断风险操作。
AI & Enterprise
OpenAI Codex曝出命令注入漏洞,可窃取GitHub OAuth令牌
安全研究机构披露,OpenAI编程助手Codex存在命令注入漏洞。攻击者可通过操纵分支参数,在托管容器环境中执行代码,并窃取用于仓库操作的短期有效GitHub OAuth令牌。在企业场景下,相关风险还可能进一步扩大。