E-Ink 新闻日报

返回列表

有人冒充ClaudeBot等AI机器人进行大规模漏洞扫描

攻击者通过伪装成ClaudeBot等AI爬虫的受信任User-Agent,大规模进行漏洞扫描,以此绕过安全防护。这一趋势凸显了威胁行为者滥用合法AI机器人身份进行未经授权访问的问题。

背景

AI爬虫如ClaudeBot、Googlebot等已在网络上广泛存在,通常因其声誉而被防火墙放行。威胁行为者正越来越多地利用这种信任,通过伪造这些知名User-Agent字符串来发起攻击。

来源
Hacker News (RSS)
发布时间
2026年8月12日 22:02
评分
6.0 / 10