威胁分子利用Claude Code部署勒索攻击,AI编写LDAP凭证窃取脚本

安全研究人员发现,威胁行为者在一次疑似勒索软件攻击中使用了Claude Code(Sonnet 4.6模型)执行入侵任务。AI扮演了关键角色,实时编写了”LDAP捕获”脚本,用于攻击受害者网络中的FortiGate设备,并发起认证请求以窃取服务账户的明文凭据。该案例表明,攻击者正利用AI工具自动化攻击流程,降低技术门槛。安全专家建议组织加强对AI代码助手的监控,防范类似滥用行为。

🔗 原文链接:https://x.com/eyalsela/status/2088919657763766756

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章