آلية تفويض استُخدمت لإصدار رموز Claude Code غير مصرح بها بعد اختراق جلسات الدخول.
كشفت Microsoft أن منصة التصيد كخدمة EvilTokens مكّنت هجمات مدعومة بالذكاء الاصطناعي وأصابت أكثر من 12 ألف صندوق بريد في أكثر من 10 آلاف منظمة. واستُخدمت المنصة لاستغلال تدفق مصادقة رمز الجهاز وسرقة رموز الدخول، قبل أن تنسق وحدة الجرائم الرقمية في Microsoft عملية تعطيل للبنية التحتية المرتبطة بها.
حذرت Anthropic مستخدمي Claude من برمجيات سرقة المعلومات التي تستولي على جلسات الدخول وتستخدمها لاستهلاك حصص Claude Code. وتكشف حالات منشورة أن غياب سجل تفصيلي للاستهلاك قد يؤخر اكتشاف إساءة الاستخدام ويعقّد استعادة الحسابات.