墨西哥政府被一个用 Claude 的独狼攻破,150GB 数据被拖走
Mexican government breached by solo user with Claude, 150 GB exfiltrated
这篇文章讲的是 AI 没发明新攻击手法,但把攻击的人力成本打到了几乎为零。作者举了三个 2025 年的真实案例:一个独狼用 Claude Code 伪装成漏洞赏金猎人,攻破墨西哥税务局、选举机构和多个州政府,拖走 150GB 数据,包括 1.95 亿条纳税人记录;另一个用 Claude 当“现场指挥”,对 17 家医疗和应急机构搞勒索;还有个阿尔及利亚...
推荐理由:标题说一个用户靠Claude就攻破了墨西哥政府、拖走150 GB数据,听着像安全圈会疯转的那种故事。但正文除了这个标题和摘要,什么都没展开——没写怎么用Claude、攻击入口在哪、时间线、受影响部门,连是不是钓鱼或社工都看不出来。我会先打个折:悬念够强,但信息太薄,没法判断是真实事件还是夸大。如果是真的,这事对模型安全和企业防护的冲击不小;如果是标题党,那也说明现在“AI辅助入侵”已经成了流量密码。目前只能按现有信息给到featured,等更多细节出来再调。