窃密木马盯上 AI Agent:Claude CLI 密钥与 OAuth 数据遭窃

Malwarebeasts · reddit · 2026-10-07

对 Warden 信息窃取木马的分析显示,它正在主动猎取 AI Agent 和开发者凭证。日志提取样本显示,一个被窃的 .claude. 文件泄露了原始 primaryApiKey 及与 Anthropic/Claude 账户绑定的详细 OAuth 数据。通过抓取这些 CLI token,攻击者完全绕过传统网页登录,直接获得高级 AI 模型的程序化访问权限、组织工作区,乃至流经这些工具的敏感源代码。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →