安全研究人员发现,威胁行为者在一次疑似勒索软件攻击中使用了Claude Code(Sonnet 4.6模型)执行入侵任务。AI扮演了关键角色,实时编写了”LDAP捕获”脚本,用于攻击受害者网络中的FortiGate设备,并发起认证请求以窃取服务账户的明文凭据。该案例表明,攻击者正利用AI工具自动化攻击流程,降低技术门槛。安全专家建议组织加强对AI代码助手的监控,防范类似滥用行为。
🔗 原文链接:https://x.com/eyalsela/status/2088919657763766756
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







