安全研究人员发现,Infostealer恶意软件窃取的日志中包含可重放的AI服务认证令牌。这些令牌可用于绕过多因素认证(MFA)直接访问ChatGPT、Google AI Studio、Claude等AI平台账户。研究显示,攻击者利用窃取的会话令牌能够冒充合法用户,无需二次验证即可完成登录。安全专家建议用户定期审查账户活动日志,启用硬件安全密钥,并避免在浏览器中存储长期有效的会话令牌,以降低令牌被窃取和重放的风险。🔗 原文链接:https://x.com/TheCyberSecHub/status/2097694763122377082
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







