安全研究人员发现,攻击者可以通过窃取AI平台的会话令牌绕过密码和多因素认证(MFA)保护。这意味着主流AI工具的会话令牌一旦被窃取,攻击者无需重新认证即可直接访问用户账户,对依赖AI处理敏感业务的企业和个人构成严重威胁。专家建议用户定期检查活跃会话、启用设备绑定等额外防护,并关注AI平台的会话管理功能。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究人员发现,攻击者可以通过窃取AI平台的会话令牌绕过密码和多因素认证(MFA)保护。这意味着主流AI工具的会话令牌一旦被窃取,攻击者无需重新认证即可直接访问用户账户,对依赖AI处理敏感业务的企业和个人构成严重威胁。专家建议用户定期检查活跃会话、启用设备绑定等额外防护,并关注AI平台的会话管理功能。