Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft hat aufgedeckt, dass die Phishing-as-a-Service-Plattform EvilTokens KI-gestützte Angriffe ermöglichte und mehr als 12.000 Postfächer in über 10.000 Organisationen kompromittierte. Die Plattform wurde genutzt, um den Authentifizierungsablauf für Gerätecodes auszunutzen und Zugriffstoken zu stehlen. Anschließend koordinierte die Digital Crimes Unit von Microsoft eine Aktion zur Unterbrechung der damit verbundenen Infrastruktur.
Anthropic warnte Claude-Nutzer vor Informationsdiebstahlsoftware, die Anmeldesitzungen übernimmt und sie zum Verbrauch von Claude-Code-Kontingenten nutzt. Veröffentlichte Fälle zeigen, dass das Fehlen eines detaillierten Verbrauchsprotokolls die Erkennung des Missbrauchs verzögern und die Wiederherstellung von Konten erschweren kann.