窃密木马盯上 AI Agent:Claude CLI 密钥与 OAuth 数据遭窃
Malwarebeasts · reddit · 2026-10-07
对 Warden 信息窃取木马的分析显示,它正在主动猎取 AI Agent 和开发者凭证。日志提取样本显示,一个被窃的 .claude. 文件泄露了原始 primaryApiKey 及与 Anthropic/Claude 账户绑定的详细 OAuth 数据。通过抓取这些 CLI token,攻击者完全绕过传统网页登录,直接获得高级 AI 模型的程序化访问权限、组织工作区,乃至流经这些工具的敏感源代码。
「安全」频道最新
- LLM 出口安全之辩:工具调用皆可被中间人代理监控 — evilsocket · 2026-10-07
- 开发者怒批 Windsurf「dots」:限制多、不兼容本地,疑似逼数据上云 — sethlazar · 2026-10-07
- Anthropic 初创计划条款曝光:可复用你的创意并做安全审查 — DominiqueCAPaul · 2026-10-07
- Jozu Agent Guard 用 microVM 沙箱管住 YOLO 模式的 Claude Code 与 Cursor — Arindam_1729 · 2026-10-07
- 「识别你的 Agent」协议兴起,或成智能体生态新基建 — annetgriffin · 2026-10-07
- National Compute Grid 上线数百个 MI355X 与 B300 节点,补贴教育政府机构 — typewriters · 2026-10-07