Кража ИИ-аккаунтов как свежий вектор атаки
dl // 30.09.26 13:59
Согласно отчету компании SOCRadar, учетные данные и сессионные токены от ИИ-сервисов (ChatGPT, Hugging Face, Replit и т.п.) более чем 80 тысяч организаций попали в руки злоумышленников через вредоносное ПО.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/09/01.html]
Исследование показало, что подавляющее большинство утечек связано с так называемым «теневым ИИ» (Shadow AI) — когда сотрудники используют ИИ-сервисы для рабочих задач с неконтролируемых устройств без ведома, одобрения или контроля со стороны IT-отдела и службы безопасности компании. Абсолютным лидером по количеству скомпрометированных записей по очевидным причинам стал ChatGPT.
Главная опасность компрометации ИИ-аккаунта связана с тем, что он объединяет в себе историю переписок, права доступа к автоматизированным ресурсам и вычислительные ресурсы. Через украденные сессионные куки хакеры обходят многофакторную аутентификацию и получают доступ к конфиденциальным корпоративным данным, загруженным сотрудниками в промпты. Кроме того, злоумышленники могут перехватывать API-ключи для их перепродажи или несанкционированного использования за счет компании-жертвы (так называемый LLMjacking).