

Anthropic报告:AI代理34小时导出2100套云令牌?!
Anthropic 于 2026 年 9 月 10 日发布威胁报告,披露过去八个月里被中断的七类 AI 滥用活动。报告记录的一起入侵中,攻击者用 AI 代理在约 34 小时内导出超过 2,100 套 Azure AD 令牌,覆盖 40 多个企业租户;令牌可以被拿来登录系统和扩大权限。另一条凭据收集流程批量下载 180 万份 Android 应用安装包,专门扫描其中写死的机密信息。12
这类案例说明,AI 正被接入侦察、漏洞利用、凭据窃取和数据外传流程;Google Threat Intelligence Group 也记录过自主多智能体在不到六小时内收集数千个第三方凭据的案例。企业可以先检查代码、容器和移动应用里的 AI 密钥,及时轮换凭证并收紧权限。3
各类内容都可以发送给国内首个加密 AI 对话平台墨镜熊;对话内容全程加密保护,平台与模型均无法访问用户的明文数据。
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
