实体
OAuth tokens
OAuth tokens
PulseAugur coverage of OAuth tokens — every cluster mentioning OAuth tokens across labs, papers, and developer communities, ranked by signal.
总计 · 30天
3
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 3 条
-
AI 代理安全漏洞:审计日志可被篡改,提议使用加密收据
最近发生的 AI 代理事件,包括对 filesystem-pro-plus 的供应链攻击以及 RufRoot 和 Microsoft UFO 中的漏洞,凸显了一个关键的安全缺陷:审计日志由它们旨在监控的系统生成。这种自我证明的差距意味着,如果系统受到损害,日志可能会被篡改。作者建议将基于检测的安全模式转变为通过加密收据进行验证,加密收据是签名的工件,允许独立审计代理操作,而无需信任代理的内部系统。
-
非人类身份对企业构成日益增长的网络安全风险
对API密钥和OAuth令牌等非人类身份(NHI)日益增长的依赖,带来了重大的网络安全挑战,因为这些凭证通常拥有广泛的权限,并且缺乏多因素身份验证等类似人类的保护措施。攻击者正在利用这些NHI,最近发生的一起事件就证明了这一点,被盗的OAuth令牌导致超过700家公司的Salesforce环境遭到泄露。组织在管理这些分散在不同系统中的NHI方面存在可见性问题,难以追踪其存在、访问级别和供应商使用情况。需要对网络安全策略进行根本性转变,…
-
黑客利用Claude Code MCP流量窃取OAuth令牌
一种新的中间人攻击已被发现,该攻击针对Anthropic的Claude Code,允许黑客窃取OAuth身份验证令牌。该漏洞利用了模型上下文协议(MCP)流量中的漏洞以及`~/.claude.json`文件中令牌的不安全本地存储。这使得攻击者能够获得对连接到Claude Code的企业SaaS平台的持久、未经授权的访问。