黑客盗取 Cookie 绕过 2FA,Anthropic 及时拦截盗币企图

WorriedAssociate7029 · reddit · 2026-08-29

用户社交媒体账号被盗后,黑客利用窃取的 Chrome 凭证(含 Cookies 和 Session ID)绕过了双重验证(2FA)。Anthropic 检测到通过 API 窃取 Token 的尝试并向用户发送警报,最终攻击失败。用户随即撤销了所有 Google 活动会话并重置密码。这表明即便有强安全措施,Cookie 盗窃仍能轻易绕过。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →