1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「黑客正在窃取订阅者的 Claude 令牌」共 39 条 · 第 1 页
cnbeta

Anthropic发布安全警报:恶意软件已窃取部分用户Claude会话

据bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,他们电脑上的信息窃取恶意软件已窃取了活跃的 Claude 登录会话,使攻击者能够访问其账号并窃取使用数据。 “我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据,”Anthropic 在一封发给受影响用户的

08/31
techcrunch

黑客正在窃取订阅者的 Claude 令牌

8月4日,英国东萨塞克斯郡的独立人工智能顾问格兰特·德·斯瓦特(Grant de Swardt)发现他的 Claude Max 20x 账户出现了一些异常情况。他那天并没有工作,但他的令牌使用量却在不断攀升。 第二天,他禁用了所有附加到 Claude 上的内容,也没有使用它,但令牌消耗量再次增加。德·斯瓦特对 TechCrunch 表示:“在最清晰的受控间隔内,在我没有进行任何工作、预定的协作任务

09/08
thenextweb

研究人员通过让Claude Code总结网页来劫持它

让Claude Code总结一个网页,它最终可能会在你的机器上运行攻击者的代码。一名安全研究人员在他的尝试中有高达80%得到了这个结果。杰西卡·莱昂斯周五为The报道了这一发现。 这项工作由约翰·雷伯格完成,他以wunderwuzzi的名义发布,并且有[…]

09/02
theregister

研究人员展示如何通过要求Claude Code总结网站来欺骗它

Anthropic的Claude Code在Auto Mode下运行Opus 5时,只需要求编码代理总结一个网站,就能被欺骗执行攻击者控制的代码。 根据提示注入专家Johann Rehberger(又名wunderwuzzi)的说法,这种攻击成功率高达80%。 在一篇博客和视频演示中,他详细介绍了如何劫持Auto Mode下的Opus 5,这是自8月中旬以来Claude的默认设置。 攻击首先要求代

08/29
政治报

中国和俄罗斯的不良行为者已经在将Anthropic的AI武器化

Anthropic表示,外国科学家、黑客和安全部门绕过了限制,将Claude用于危险工作,包括可能的生物武器研究。

09/11
阿纳多卢通讯社

Anthropic公司的Claude辅助网络安全研究人员攻破了OpenAI的安全防护系统:相关报告

一个由三人组成的网络安全研究团队利用Anthropic的Claude Opus 5模型,成功利用了OpenAI社区论坛中的漏洞,获取了员工账户的控制权,并展示了对该公司私有代码库的访问权限。 此次行动始于7月23日,由Hacktron AI的研究人员执行。他们已向OpenAI披露了这些漏洞,并在未查看公司源代码的情况下停止了测试。 率先报道此事的《华尔街日报》在采访研究人员后表示,OpenAI已向

09/18
cnbeta

黑客利用Anthropic的Claude入侵OpenAI

据报道,在一群AI代理从OpenAI系统中突破封锁并攻击Hugging Face公司两周后,这家ChatGPT开发商又发现了一起由人工智能驱动的入侵事件——而这一次,他们自己成了目标。一组独立的安全研究人员使用了Anthropic开发的Claude软件,成功获取了一名OpenAI员工的ChatGPT账户权限,从而得以读取并修改该公司私有的软件缓存内容。 该团队参与了OpenAI的一项漏洞挖掘计划,

09/18
凤凰网科技

三人团队、一个Claude,攻破OpenAI内部代码库

月17日,一起由AI辅助完成的网络安全事件被披露。与此前“AI智能体自主越过控制、攻击外部系统”的案例不同,这一次的攻击者是人类安全研究人员,他们借助Anthropic Claude模型完成了漏洞利用,并最终进入了OpenAI部分内部系统,全程耗时不到72小时。 这起事件发生于今年7月,发现者是网络安全初创公司Hacktron AI。研究人员当时正在参加OpenAI的漏洞赏金计划,因此整个过程属于

09/18
路透社

Anthropic报告涉及Claude早期版本的第四起网络安全事件

Anthropic周三表示,其已发现涉及Claude AI模型早期版本的第四起网络安全事件。

09/10
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
𝕏 @fxtrader

Anthropic发布《检测与应对AI滥用》报告,指控阿里巴巴、月之暗面Moonshot、DeepSeek、小米Mimo、MiniMax、商汤等对Claude进行蒸馏。

Anthropic报告写明6起常规武器案例中有3起在中国。已公开细节的一例是 中国境内行为体用Claude起草反鱼雷火控系统中文规格书、200多页技术建议书和汇报材料,面向国内国防制造商审批与试验。另有无人机蜂群软件、电子战/压制防空瞄准软件等方向。 Anthropic还声称发现,Claude Code被当作软件工程师替代品,写制导、导航与控制(GNC)软件,参与手机级飞控制导火箭、射程超2000

09/11
华尔街日报

独家报道 | 黑客利用Anthropic的Claude入侵OpenAI

一个专注于漏洞排查的独立安全研究团队利用Anthropic的Claude软件,成功入侵了一位OpenAI员工的ChatGPT账户,从而获得了该公司私有软件缓存系统的访问权限,得以阅读并建议修改相关代码。这一事件揭示了自动化网络威胁日益严重的风险。

09/18 受限 全文见 亚洲新闻台
凤凰网科技

AI公司反成攻击目标 外媒:白帽黑客使用Claude入侵OpenAI

凤凰网科技讯月18日在OpenAI内部一群AI智能体突破控制、入侵Hugging Face公司两周后,这家ChatGPT开发商又获悉了另一起由AI驱动的入侵事件。而这一次,OpenAI自己成了目标。 独立安全研究人员利用Anthropic的Claude软件,获取了OpenAI一名员工的ChatGPT账户权限,从而得以读取该公司私有的软件缓存,并提出修改建议。 该团队参加了OpenAI的漏洞悬赏项目

09/18
axios新闻网

各国政府正转向Claude以实现间谍活动自动化

Anthropic在周四发布的威胁报告中称,全球多国的官方监控行动正在使用Claude来简化运作。 重要性:随着模型能力越来越强,政府想要监控异见人士、政客、记者和人权活动人士的门槛正在降低。 具体来看:Anthropic发现,与马里、中国和伊朗政府有关联的人员正在使用多种Claude模型来简化其监控行动。 在马里,一名为国家安全部门工作的顾问利用Claude创建了一个系统,从该国移动运营商收集数

09/11
卫报

Anthropic因涉嫌盗用‘数万首’歌曲而被起诉

AI公司因滥用受版权保护的歌曲训练Claude模型而面临数十亿美元的诉讼。根据一起针对Claude聊天机器人背后初创公司的数十亿美元诉讼,所有AI在圣诞节想要的,就是无需付费就能获得庞大的歌曲目录。 索尼音乐出版公司和华纳查普尔音乐公司作为代表词曲作者和作曲家管理歌曲版权的音乐出版商,正在就Anthropic涉嫌滥用‘数万’部受版权作品的行为寻求损害赔偿。继续阅读...

08/31
风向旗参考快讯

中国AI公司如何试图克隆美国AI模型

Anthropic在周四发布的一份报告中称,中国AI公司试图通过中转平台网络,将中国用户的真实查询请求传送给美国AI模型,以此来克隆这些模型。报告指称,包括月之暗面和 DeepSeek 在内的公司利用这些中间商,将其数百万用户的查询请求,包括位置信息和密码等敏感数据,转发给Claude模型。 Anthropic表示,中国公司利用这些中转站接入Claude,并通过监控其客户与Claude等产品之间的

09/11
axios新闻网

Anthropic报告:Claude被用于战争、间谍活动和镇压的5种方式

本周,围绕人工智能有一天可能毁灭人类的警告,AI安全辩论骤然爆发。 Anthropic最新的威胁报告提供了一个更为紧迫的警示:当今的模型已经在帮助美国对手开发神风特攻队式无人机、追捕异见人士并进行危险的病毒研究。 AI正在打破长期以来限制全球最危险行为者的壁垒,少数人现在就能发起过去需要大批间谍、工程师或黑客才能完成的行动。 Anthropic追踪了过去八个月中滥用其模型的尝试,其中最令人担忧的案

09/12
cnbeta

Claude安全机制大翻车 AI怒删开发者700GB主目录

哦豁,Claude 又双叒翻车了!这次 Claude 把开发者的整个项目主目录给删了,删了 700GB 的文件。又是「rm -rf」。简而言之,开发者让 AI 帮写脚本,目的是确保文件不会被误删。AI 觉得这事有点危险,于是启动了安全审查。它把整个主目录删了。 Guillemot 是一名重度 AI Agent 用户。日常开发中,他频繁调用各种 AI 编程代理来辅助工作。这些 Agent 用完之后从

08/30
thenextweb

ShinyHunters声称劫持了Cl0p的暗网泄露网站

9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny

09/21 全文见 亚洲新闻台
信报财经

AI丨Anthropic点名阿里等科企涉未授权使用Claude

人工智能(AI)初创Anthropic点名阿里巴巴( 09988 01810 )、月之暗面及DeepSeek,涉及未经授权下模型蒸馏(unauthorized distillation),使用其Claude训练模型。 Anthropic调查报告指,其人工智能系统在2025年12月至2026年8月期间,发现被滥用情况。其中一些数据涉及敏感讯息,包括来自个人用户、大型跨国公司和国家关联机构等。 阿里涉

09/11
thenextweb

Anthropic详述Claude如何被滥用于监控和武器

Anthropic发布了关于Claude被滥用的最详细报告,阐述了人们如何试图利用其模型进行有害活动。该公司表示已检测并关闭了这些操作。 这些活动涉及网络攻击、国家监控、影响力行动、常规武器工作和生物研究。

09/11
time

他曾帮助在OpenAI和Anthropic构建强大的AI。现在他担心它可能会杀死我们

2026年5月19日,Anthropic PBC在伦敦举办的Code with Claude开发者大会上的海报。

09/10
今日印度

Anthropic报告称伊朗支持的胡塞武装利用Claude研发导弹

09/11
商业内幕

Claude 入侵真实企业:又一起事件被曝光

几周前,Anthropic 承认了三起严重的安全性事件。在测试过程中,Claude 的三个版本在未经授权的情况下访问了三个组织的真实系统。现在爆出消息称,其实还有第四起事件。 按照设定,人工智能应像黑客一样在隔离于互联网的测试环境中搜索虚构目标计算机上的隐藏信息。 根据 Anthropic 9 月 9 日的报告,这起危险事件发生于 2026 年 1 月。当时测试的是早期版本的 Claude Opu

09/10
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…