登录 下载 集成 文章 新闻 资费方案 FAQ 联系我们
Русский Қазақша English 中文
黑客正在窃取Claude订阅用户的令牌

TechCrunch · 2026年9月9日 · 1Cifer

黑客正在窃取Claude订阅用户的令牌

Anthropic警告Claude(一款广泛用于企业的AI智能体)订阅用户注意新的安全威胁:攻击者窃取的不是登录名和密码,而是有效的登录会话——信息窃取型恶意软件直接从用户电脑上取走会话,随后登入账户并消耗已付费的令牌。此事源于一名订阅用户的反馈——他发现自己没有使用服务时,账户却在"工作"并消耗额度;该公司随后中断了异常会话、撤销了授权,并退还了部分消耗。

这一事件表明,如今获取AI智能体账户的访问权限不仅仅是拿到登录名和密码,实际上等于拿到了公司的资金和工作数据的入口——被入侵的账户可能暴露聊天记录、文档以及关联的系统。企业在日常工作中越依赖AI智能体,每个账户的价值就越高,也就越容易成为诈骗者的目标。

对哈萨克斯坦的企业主来说,最关键的一点是:双重身份验证和定期更换密码都挡不住会话被盗——攻击者根本不经过登录环节。真正有效的是:保持工作电脑干净,不装盗版软件和来路不明的浏览器扩展;一旦发现可疑迹象立即退出全部会话;并持续监控异常的令牌消耗。在1Cifer中,每位员工的访问权限都受其职位和公司架构限制,智能体的所有操作都会留在历史记录中——他人的异常活动会立刻显现,而不是等到月底账单才发现。

相关阅读

哈萨克斯坦中学生开发出防止商店盗窃的AI平台连精英黑客都改用ClickFix:让受害者亲手“黑”自己OpenAI AI智能体泄露53张用户照片

经常阅读我们的报道?把 1Cifer 添加为 Google 的偏好来源,我们的文章会更常出现在您的新闻信息流中。

在 Google 中添加

全部新闻 →