智迹闻AuraTracer
EN

EVENT DOSSIER

被窃的Claude会话Cookie可以通过某些途径进入企业Gmail系统,而没有任何IT管理员能够撤销这一权限。

2026-09-03 01:51 综合 🔥 36.0 事件热度
1家信源
1天持续发酵
36.0事件热度
3个提及
摘要由 AI 生成

黑客获取Claude会话Cookie后,可能通过授权机制访问企业Gmail账户,此类访问不受IT管理员撤销权限的限制,存在安全漏洞。

相关事件RELATED EVENTS
关键实体KEY ENTITIES
AnthropicNet SecurityVentureBeat

报道态势 · 每日报道量LANGUAGE SPLIT

实体关系
Anthropic × Net Security1Anthropic × VentureBeat1Net Security × VentureB…1

信号强度SIGNALS

关键词热度
  • Anthropic1
  • VentureBeat1
  • Net Security1

全部报道(1)SOURCES

V VentureBeat AI en 2026-09-03 01:51

被盗的Claude会话Cookie可能通过无法被任何IT管理员撤销的授权,访问企业Gmail账户

这些恶意程序重新播放了被盗的 Claude 会话中的 Cookie,从而在不绕过登录页面或双因素认证的情况下,利用付费自服务账户进行非法使用。此次攻击的目标是那些不受企业身份提供商管理的、由卡片付费的账户,这使得攻击者能够访问企业无法控制的资源。Anthropic 通过通知的方式披露了这次攻击行为……