TikToktiktok.com
Hacker dùng AI tấn công ngân hàng Hàn Quốc nhưng tự lộ vì để mở thư mục chứa lịch sử phiên Claude Code
0 lượt lên · 0 lượt xuống
Nguồn tin
https://tiktok.com/@dailytech_ai/video/7694867048001817877
Mở nguồn
Liên kết ngoài do người dùng chia sẻ. GitHot không kiểm chứng nội dung của trang đích.
Ghi chú của người chia sẻ
Theo CrowdStrike (7/10/2026), một nhóm tấn công chưa được nêu danh đã nhắm vào các tổ chức tài chính Hàn Quốc từ cuối tháng 9 đến đầu tháng 10 bằng công cụ mã nguồn mở ARTEX, chủ yếu dùng mô hình DeepSeek. Thư mục mở trên máy chủ của họ chứa file CLAUDE.md, lịch sử phiên Claude Code và file ghi nhớ, nên các nhà nghiên cứu đọc được. Bài học chung: lịch sử chat với AI giống nhật ký, đừng dán mật khẩu hay thông tin cá nhân và đừng để thư mục chứa nó ở chế độ công khai.
Bình luận
Chưa có bình luận nào. Hãy mở đầu cuộc thảo luận.