黑客正在利用一个漏洞窃取Anthropic订阅用户的Claude代币,导致未经授权使用和意外收费。该问题似乎源于受损的会话数据,可能通过信息窃取恶意软件获得,攻击者可以利用这些数据伪造未经授权的Claude Code OAuth代币。Anthropic已承认该问题,暂停受影响的账户,使会话失效,并退款,同时警告用户其系统上可能存在恶意软件。该公司表示,该漏洞并非Claude本身固有的,而是用户从外部在线来源获取恶意软件的结果。 AI
影响 凸显了人工智能服务用户面临的关键安全风险,可能因恶意软件驱动的代币盗窃而影响信任和采用。
排序理由 该集群描述了一个影响人工智能产品用户的安全漏洞,导致未经授权使用和经济损失,但该漏洞并非源自人工智能提供商本身。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →