ShinyHunters 供应链攻击波及 200 家机构与假 Claude 转卖
安全圈连续爆料:与法国 ShinyHunters 有关联的黑客从 Google Play 批量下载 180 万个安卓应用,逐一扫描硬编码 API 密钥,并利用窃取的 Claude 访问权限远程操控充电桩,波及约 200 家机构,AI 爬虫还被发现盯上美军网站。另有爆料称存在假 Claude 转卖商,以「折扣访问」为诱饵,实际将用户流量静默代理到别的模型,客户端内置凭据窃取器盗取 Anthropic 凭据后转卖。
2026-09-11 ~ 2026-09-11 · 3 条相关
- 黑客批量扫180万安卓应用找硬编码API密钥,AI爬虫盯上美军网站 — ns123abc · 2026-09-11
- Shinyhunters 黑客借 Claude 访问权限远程操控充电桩,波及 200 家机构 — ns123abc · 2026-09-11
- 假 Claude 转卖商内置凭据窃取器:低价套餐实为代理他模型并盗卖账号 — ns123abc · 2026-09-11