共 2 筆相關內容
攻擊者偽冒熱門AI程式開發工具Claude Code的官方安裝網站,誘使開發人員下載內含惡意指令的安裝檔。此手法旨在竊取開發環境中的敏感憑證與機密資料,造成嚴重的資安風險。
資安專家發現 Anthropic Claude Code 存在設計缺陷,駭客可透過 MCP 劫持技術竊取用戶的 OAuth 憑證,並利用供應鏈攻擊擴大受害範圍。此攻擊手法隱蔽性高,開發人員可能完全無察覺,導致大量帳號與數據遭竊取。