黑客盗取 Cookie 绕过 2FA,Anthropic 及时拦截盗币企图
WorriedAssociate7029 · reddit · 2026-08-29
用户社交媒体账号被盗后,黑客利用窃取的 Chrome 凭证(含 Cookies 和 Session ID)绕过了双重验证(2FA)。Anthropic 检测到通过 API 窃取 Token 的尝试并向用户发送警报,最终攻击失败。用户随即撤销了所有 Google 活动会话并重置密码。这表明即便有强安全措施,Cookie 盗窃仍能轻易绕过。
「安全」频道最新
- 对齐多智能体交互远难于单智能体,研究极其匮乏 — Afinetheorem · 2026-08-30
- METR 研究员:警惕第三方调查中的形式主义 — RichardMCNgo · 2026-08-30
- 专家称智能体不会自发治愈人类疾病 — LuizaJarovsky · 2026-08-30
- 观点:AI驱动的生物武器或威胁粮食系统,需警惕 — PierceLilholt · 2026-08-30
- AI安全圈低估风险,METR未获准调查OpenAI — DavidSKrueger · 2026-08-30
- 专家呼吁:超级智能须设监管,强开源需配终止开关 — Afinetheorem · 2026-08-30