OAuth 重置后仍存活引发关注 AWS 凭证遭 LLMjacking

TechNadu 发布本周网络安全要闻盘点,共七条。最受关注的两大风险是:OAuth 访问令牌在用户密码重置后依然有效,攻击者可借此实现账户持久化,即使改密也无法清除已授权应用;同时 AWS 凭证被窃取后遭用于 LLMjacking 攻击。此外 PaperCut 漏洞攻击者正从初始入侵转向内网纵深渗透,账户接管与凭据滥用成为本周防护重点。

2026-09-05 ~ 2026-09-05 · 2 条相关

另有 1 条近重复转述:TechNadu