Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft a révélé que la plateforme de phishing en tant que service EvilTokens a permis des attaques soutenues par l’intelligence artificielle et a touché plus de 12 000 boîtes aux lettres dans plus de 10 000 organisations. La plateforme a été utilisée pour exploiter le flux d’authentification par code d’appareil et voler des jetons d’accès, avant que l’unité de lutte contre la criminalité numérique de Microsoft ne coordonne une opération de démantèlement de l’infrastructure associée.
Anthropic a averti les utilisateurs de Claude au sujet de logiciels voleurs d’informations qui s’emparent des sessions de connexion et les utilisent pour consommer les quotas de Claude Code. Des cas rapportés montrent que l’absence d’un relevé détaillé de la consommation peut retarder la détection des abus et compliquer la récupération des comptes.