🍪 Витік логів Infostealer розкрив загрозу викрадення токенів штучного інтелекту
Аналітики з кібербезпеки виявили нову масштабну загрозу в масивах даних, викрадених шкідливим програмним забезпеченням класу Infostealer. У відкритому доступі опинилися тисячі сесійних токенів та файлів cookie від популярних хмарних AI-сервісів, включаючи ChatGPT, Claude та Gemini. На відміну від звичайних паролів, ці токени дозволяють зловмисникам проходити автентифікацію в обхід двофакторного захисту та отримувати прямий доступ до робочих акаунтів користувачів.
Головна небезпека полягає у можливості багаторазового використання викрадених сесійних ключів для повторного відтворення атак. Хакери можуть зчитувати приватні листування з нейромережами, вилучати конфіденційні корпоративні документи, завантажені в промпти, та навіть виконувати шкідливі команди через підключені AI-агенти. Більшість виявлених токенів залишалися дійсними протягом тривалого часу через відсутність жорстких обмежень тривалості сесій.
