每周网安盘点:AWS 凭证遭 LLMjacking、OAuth 漏洞成焦点
TechNadu · x · 2026-09-05
TechNadu 发布本周网络安全事件盘点,要点包括:
- OAuth 访问在密码重置后依然存活:账号接管风险点,改密不清除已授权应用
- PaperCut 攻击者深入渗透:利用漏洞向纵深移动
- AWS 凭证被用于 LLMjacking:攻击者盗用云凭证盗刷 GPU 算力调用 LLM
- Sality 病毒在活跃 20 余年后被捣毁
- 首例与 764 组织相关的联邦未成年人案件
另涉及 C-Track 和 ATM jackpotting。其中 LLMjacking 属于典型的 AI 安全事件:云账号失陷后被用于盗用大模型推理资源。
所属事件:OAuth 重置后仍存活引发关注 AWS 凭证遭 LLMjacking(2 条相关)→
「安全」频道最新
- Palantir CEO Karp:把敏感数据交给别国AI公司就是「反主权」 — victor_explore · 2026-09-06
- Zack Korman:AI「网络模型」补不完漏洞,安全靠苦功而非更多 token — gnukeith · 2026-09-06
- Astra 拒绝给 AI 治理类内容打分,研究员曝模型反常行为 — sethlazar · 2026-09-06
- 据报道日本正研发 AI 驱动监控卫星并计划送入轨道 — Polymarket · 2026-09-06
- Anthropic 曾试图审查的 1930 年诗集登上 HN 热议 — cainxinth · 2026-09-05
- 重大失准事件多为外部发现,自愿框架被质疑形同虚设 — ShakeelHashim · 2026-09-05