
Допис
茉莉花清茶
一个由 AI agent 驱动的攻击者,7分钟里对一家企业的微软云发起了100多次删除操作。
微软9/25披露了 Storm-3168(也叫 JadePuffer)的一次攻击:它先拿到了这家企业 Azure 租户里两个「服务主体」(给程序用的机器身份)的凭证。
第一个身份先做了15个多小时的侦察,成功读取300多次;第二个身份快速扫遍多个订阅,然后进入破坏阶段:35分钟里150多次操作,其中7分钟内100多次删除,存储账户、密钥库、函数应用基本被删光。
其中一个凭证,是在 GitHub 某个 issue 的编辑历史里公开泄露的。
没有看到勒索信,但手法和勒索团伙一致。
AI agent 把攻击从「几天」压缩到「几分钟」。币圈的 API key、私钥一旦泄露,留给你反应的时间也只会更短。
你觉得 agent 时代,交易所和钱包的风控最先要改哪一环?
Застереження. Вміст, опублікований на OKX Orbit, надається виключно в інформаційних цілях. Докладніше
Відповіді
Ще немає коментарів. Додайте першу відповідь!
Сьогоднішні ринкові новини
1#USNFPDataCools
Популярне

2#BTCETHETFOutflows
3#USTreasuryYieldsSurge
