黑客让Claude Code帮写简历,把自己的攻击履历连同手机号一起留在了公网

AI资讯2分钟前发布 Irving
2K 0

一个疑似攻击韩国多家银行的黑客,可能是被自己的求职简历出卖的。

CrowdStrike追踪这批攻击时,把线索追到了一套运行着AI黑客工具ARTEX的基础设施上。调查人员随后在上面发现了几个公开暴露的文件夹,里面存着攻击者和Claude Code的对话记录。

其中一段对话里,他让Claude给自己写一份网络安全方向的简历,内容是描述他在ARTEX上的工作。为了让简历写得像样,他把个人信息一并给了进去:手机号、Telegram账号,还有别的联系方式。

也就是说,这个人一边用AI工具搞攻击,一边用同一个AI工具整理自己的“项目经验”,然后把整个工作目录连同对话历史一起放在了没有访问控制的地方。

这件事有两个层面。

一是老问题:攻击者的运维安全往往比他们的攻击技术差得多。暴露目录、复用密码、在工具里留真实身份,过去十年抓到的黑客里一大半栽在这类低级错误上,AI只是给这个清单加了一项“把对话记录留在服务器上”。

二是新问题:编程智能体会在本地保存完整的会话历史,里面有你让它干过的每一件事。对正经开发者来说这是方便的功能,对干坏事的人来说这是一份自动生成的供词。Claude Code的会话文件默认存在用户目录,攻击者显然没想到这一点。

CrowdStrike没有公布这个人的身份,也没说是否已经移交执法部门。

© 版权声明

相关文章

黑客让Claude Code帮写简历,把自己的攻击履历连同手机号一起留在了公网 暂无评论

none
暂无评论...