头版Folia Daily Briefing
← 返回头版
科技人工智能

攻击者冒充AI机器人展开大规模漏洞扫描

一项针对互联网基础设施的广泛扫描活动被发现正在冒充知名AI数据爬虫进行漏洞探测。[1] 根据Agent Analytics的监测数据,这些恶意扫描主要针对AI编码工具使用的凭证和配置路径,包括/.config/anthropic/credentials/default.json、/.claude/settings.json和/.aws/credentials等敏感位置。[1]

在被冒充的AI机器人中,ClaudeBot、GPTBot和CCBot是最常见的伪装身份。[1] 监测覆盖5000多个网站的流量数据显示,ClaudeBot在AI数据爬虫中的活动占比最高,达到27.0%,但其Robots.txt遵守率仅为21.7%。[1] Googlebot的冒充率最高,达到0.5%。[1]


AI机器人欺骗漏洞扫描ClaudeBot网络安全威胁AI代理冒充