攻击者通过伪装成ClaudeBot等AI爬虫的受信任User-Agent,大规模进行漏洞扫描,以此绕过安全防护。这一趋势凸显了威胁行为者滥用合法AI机器人身份进行未经授权访问的问题。
背景
AI爬虫如ClaudeBot、Googlebot等已在网络上广泛存在,通常因其声誉而被防火墙放行。威胁行为者正越来越多地利用这种信任,通过伪造这些知名User-Agent字符串来发起攻击。
- 来源
- Hacker News (RSS)
- 发布时间
- 2026年8月12日 22:02
- 评分
- 6.0 / 10
攻击者通过伪装成ClaudeBot等AI爬虫的受信任User-Agent,大规模进行漏洞扫描,以此绕过安全防护。这一趋势凸显了威胁行为者滥用合法AI机器人身份进行未经授权访问的问题。
AI爬虫如ClaudeBot、Googlebot等已在网络上广泛存在,通常因其声誉而被防火墙放行。威胁行为者正越来越多地利用这种信任,通过伪造这些知名User-Agent字符串来发起攻击。