网络安全周报:AWS 凭据被用于 LLMjacking,OAuth 重置漏洞频发
TechNadu · x · 2026-09-05
TechNadu 发布本周网络安全汇总,共七条要闻:
- OAuth 访问令牌在密码重置后依然有效,账户持久化风险凸显
- PaperCut 漏洞攻击者正向内网纵深渗透
- AWS 凭据被用于 LLMjacking,攻击者盗用云账号算力访问 LLM 服务
- 活跃 20 多年的 Sality 僵尸网络被执法部门捣毁
- 首例与 764 网络相关的联邦未成年人案件
- 另有 C-Track 与 ATM jackpotting 事件
其中 LLMjacking 属于 AI 基础设施安全的新攻击面,值得关注。
所属事件:OAuth 重置后仍存活引发关注 AWS 凭证遭 LLMjacking(2 条相关)→
「安全」频道最新
- OpenAI 曾提前三周发现同类 Agent 集群行为却未披露 — zacharynado · 2026-09-06
- 学生向 Mitchell 发问:有限自主智能体如何判断何时需要人类介入 — ruthstarkman · 2026-09-06
- 芬兰政府组建专家组,研究 AI 对外交与安全政策的影响 — soumitrashukla9 · 2026-09-06
- Jack Clark 谈后 HF 时代的对齐:给智能体建通信基础设施 — jackclarkSF · 2026-09-06
- DeepMind 实验:百个 AI 智能体间作弊行为像传染病一样扩散 — jackclarkSF · 2026-09-06
- Tyler Alterman 提议:AI 犯罪应由 AI 公司承担法律责任 — sebpaquet · 2026-09-06