一位安全研究人员发现,“The MIRE”分发的超过 25,000 个虚假 AWS 密钥实际上是真实凭证,其中一些密钥随后被用于访问敏感的 AI 相关文件。研究人员植入了真实的“金丝雀凭证”,这些凭证很快被扫描器访问,扫描器在 .env.anthropic 和 .claude/settings.json 等文件中寻找密钥,这表明存在一种有针对性的窃取 AI 相关密钥的行为。 AI
影响 突显了攻击者针对 AI 模型凭证和敏感配置文件的新攻击途径。
排序理由 安全研究人员发现虚假密钥被用于访问 AI 凭证。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →