Tehnologie. Digital. Inovație.
Ai

Furtul de conturi AI lovește peste 80.000 de companii

Credential Theft: A wave of cyberattacks in late summer 2026 exposed login details for AI platforms across more than 80,000 corporate domains

Furtul de conturi AI lovește peste 80.000 de companii

Shadow AI: Ce pericol ascuns?

O val de atacuri cibernetice, desfășurate în vara lui 2026, a expus datele de conectare la platforme AI din peste 80.000 de domenii corporatiste. Printre serviciile vizate s-a aflat și Claude, dezvoltat de Anthropic.

Acest tip de atac este tot mai des întâlnit: furtul de conturi AI.

Prin folosirea unui malware numit infostealer, atacatorii au preluat token-urile de sesiune și parolele salvate, acolo unde le-a fost posibil, pentru a prelua conturile utilizatorilor și a accesa date sensibile.

Atacurile au început în mijlocul lunii august, când cercetătorii în securitate au observat că un cod malițios este în mod constant în transferul datelor. În Acest caz face parte dintr-o tendință mai amplă, care include Shadow AI și LLMjacking – două metode prin care atacatorii pot să pretindă că sunt utilizatori AI reali sau să controleze modele lingvistice mari pentru scopuri ilegale.

LLMjacking: Când devine AI arma atacatorului?

Numărul impresionant de 80.000+ de organizații afectate arată cât de repede serviciile bazate pe AI devin ținte pentru criminalele cibernetice.

Shadow AI se referă la sisteme AI care rulează în spatele platformelor legitime, fără cunoștința utilizatorului.

Atacatorii injectează coduri malefice direct în fluxurile de lucru AI, creând instanțe ascunse pe care le pot controla la distanță. Aceste instanțe pot procesa date sensibile, executa comenzi neautorizate sau genera conținut fals. În cazul recent, infostealer-ul a capturat token-urile de sesiune, permițând atacatorilor să creeze instanțe Shadow AI conectate la conturile corporatiste.

Efectul a fost o prezență discretă și persistentă, care a reușit să ocoli măsurile de securitate obișnuite și să rămână nedetectată timp de săptămâni.

De ce furtul de conturi AI reprezintă o problemă tot mai gravă?

LLMjacking implică preluarea unei sesiuni active de la un model lingvistic mare (LLM) și redirecționarea conținutului generat.

Prin capturarea cookie-ului de sesiune, atacatorii pot trimite instrucțiuni către model de pe serverele lor și pot primi Această tehnică poate fi folosită pentru a scrie e-mailuri de tip phishing extrem de convingătoare, a falsifica documente corporatiste sau chiar să divulge date proprietare.

În breach-ul din 2026, s-a demonstrat că atacatorii pot prelua mii de sesiuni Claude simultan, generând Datele furate conțin nu numai credențiale, ci și istoricul interacțiunilor anterioare, permițând atacatorilor să creeze mesaje extrem de personalizate.

Fiindcă firmele se bazează din ce în ce mai mult pe instrumente AI pentru activitățile zilnice, o conectare compromisă poate oferi acces direct la întreaga lor infrastructură digitală. Spre deosebire de furtul tradițional de parole, preluarea unei sesiuni AI poate omite autentificarea cu mai mulți factori dacă atacatorul deține un token valid. În plus, folosirea modelelor lingvistice în procesele de luare a deciziilor înmAGNIFICĂ orice conținut malefic injectat. Companiile care utilizează AI pentru asistență clienți, analize de date sau generare de cod sunt expuse în special.

Ce pot face companiile acum?

Breach-ul a strecurat și o întrebare majoră: cum stau securitatea serviciilor AI găzduite pe servere terțe, unde datele pot fi stocate într-un mod mai puțin sigur.

Primii pași includ revocarea tuturor token-urilor compromis, aplicarea unor limite stricte de expirare a sesiunii și solicitarea reautentificării pentru toate serviciile AI. Organizațiile trebuie, de asemenea, să auditeze integrările terțe de AI pentru a verifica dacă conțin credențiale hardcodate și să monitorizeze activitățile neobișnuite.

Implementarea uneltelor de detectare și În final, educarea angajaților despre riscul de a împărtăși informații despre sesiunile AI și promovarea unor practici sigure de programare vor reduce suprafața de atac.

Cum pot să știu dacă contul meu AI a fost compromis? Căutați deconectări neașteptate, activități necunoscute în sesiune sau schimbări bruște în modul în care AI Verificați jurnalele de audit pentru a descoperi adrese IP necunoscute sau intervale orare ciudate.

Întrebări frecvente?

Autentificarea cu mai mulți factori (MFA) este suficientă împotriva furtului de conturi AI? MFA îți protejează contul împotriva furului de parole, dar nu împotriva preluării unei sesiuni active.

Asigură-te că token-urile de sesiune expire rapid și că monitorizezi activitățile anormale.

Ce trebuie să fac o companie dacă descoperă un breach? Revocați imediat toate token-urile afectate, forțați reautentificarea, efectuați o analiză forensikă și informați toți factorii implicați.

Apoi, revizuiți măsurile de securitate și actualizați politicile interne.

More stories:

Content written by Sponsored by SOCRadar for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment