多名 Claude 用戶額度異常消耗,Anthropic 確認駭客竊取登入會話盜用,且系統無法提供逐項使用紀錄
駭客利用遭洩露的金鑰生成未經授權的 Claude Code OAuth 令牌。官方已強制登出異常帳號並退款,但拒絕說明用戶該如何判斷帳號遭濫用。
iThome 中國單一來源
79 則值得知道的變化
駭客利用遭洩露的金鑰生成未經授權的 Claude Code OAuth 令牌。官方已強制登出異常帳號並退款,但拒絕說明用戶該如何判斷帳號遭濫用。
新論文探討如何精準拒絕特定有害子集而非整個主題,透過漸進式重試策略將訓練樣本流失率降至 0.2%,並以目標模型自生成回應降低過度拒絕現象。
攻擊者未使用零時差漏洞,而是透過 AI 代理自動化執行逾 50 種攻擊手法,將原需兩週的入侵流程縮短,並留下 80 頁漏洞報告。