针对用户计算机的恶意软件导致活跃的 Claude 登录会话被劫持,使攻击者能够耗尽付费使用额度。Anthropic 公司通过强制用户退出登录、移除已保存的支付方式并退还未经授权的收费来应对。一种更复杂的攻击方式涉及恶意的 `SKILL.md` 文件,即使在系统擦除后也能重新引入恶意软件,这凸显了 AI 代理系统新的供应链威胁。此事件表明,安全漏洞发生在用户设备上,而非 Anthropic 的服务器上,并且 AI 助手如果其建议未经独立验证,可能会无意中促进恶意软件的传播。 AI
影响 凸显了 AI 代理新的攻击向量以及用户端防范会话劫持和供应链威胁的安全性需求。
排序理由 该集群描述了影响 AI 产品用户的安全事件,并强调了与 AI 代理系统相关的新攻击向量,而不是核心 AI 模型发布或研究突破。
在 Mastodon — mastodon.social 阅读 →
- AI agents
- Anthropic
- Claude
- Claude Code
- Google.Cloud
- SKILL.md
- Infostealers
- Atomic Stealer
- infostealer malware
- RedLine
- SectopRAT
- StealC
- Vidar
AI 生成摘要 · Google Gemini · 来自 10 个来源。 我们如何撰写摘要 →