被盗的Claude会话Cookie可能通过无法被任何IT管理员撤销的授权,访问企业Gmail账户
这些恶意程序重新播放了被盗的 Claude 会话中的 Cookie,从而在不绕过登录页面或双因素认证的情况下,利用付费自服务账户进行非法使用。此次攻击的目标是那些不受企业身份提供商管理的、由卡片付费的账户,这使得攻击者能够访问企业无法控制的资源。Anthropic 通过通知的方式披露了这次攻击行为……
EVENT DOSSIER
黑客获取Claude会话Cookie后,可能通过授权机制访问企业Gmail账户,此类访问不受IT管理员撤销权限的限制,存在安全漏洞。
这些恶意程序重新播放了被盗的 Claude 会话中的 Cookie,从而在不绕过登录页面或双因素认证的情况下,利用付费自服务账户进行非法使用。此次攻击的目标是那些不受企业身份提供商管理的、由卡片付费的账户,这使得攻击者能够访问企业无法控制的资源。Anthropic 通过通知的方式披露了这次攻击行为……