
Tokenët e AI të vjedhur në regjistrat e infostealer anashkalojnë MFA
Një dump infostealer prej 7 GB përmbante mijëra tokenë identifikimi të paskaduar për Google, Anthropic dhe shërbime të tjera AI, duke u lejuar sulmuesve të riprodhojnë llogaritë pa fjalëkalime ose MFA.
Një analizë e re e regjistrave të infostealer tregon se tokenët e sesionit dhe çelësat API të vjedhur po riprodhohen për të marrë kontrollin e llogarive të inteligjencës artificiale pa fjalëkalim ose autentifikim me shumë faktorë. Okta, një ofrues shërbimesh identiteti, shqyrtoi një dump të vjedhjes së informacionit prej 7 GB që u shfaq në një kanal Telegram më 2 gusht 2026. Dump-i përmbante të dhëna nga 5,871 makina të infektuara në 162 vende. Ndër të dhënat e vjedhura ishin mijëra tokenë autentifikimi të paskaduar për shërbime si Google, Microsoft, Anthropic, Amazon, Gamma, Notion, Character.ai, Cursor, Poe.com dhe Pika AI. Vjedhësit e informacionit si Lumma Stealer dhe Vidar janë programe keqdashëse që mbledhin në heshtje kredencialet, tokenët e sesionit dhe çelësat API nga një kompjuter i komprometuar, dhe këto të dhëna të vjedhura më pas shiten në forume nëntokësore si regjistra stealer.
Brenda atij grupi të dhënash, Okta gjeti 44,791 tokenë unikë JSON web, ose JWT. Një JWT është një pasaportë dixhitale kompakte që vërteton kush jeni para një serveri. Nga ata, 555 ishin ndoshta të lidhur me autentifikimin për shërbimet AI. Kompania gjithashtu identifikoi 2,937 struktura JSON Web Encryption, të njohura si JWE, të cilat janë versione të kriptuara të tokenëve të tillë. Shumica e këtyre tokenëve të kriptuar thuhet se janë vendosur nga OpenAI, e cila përdor një mjet të quajtur NextAuth.js. Edhe kur një token është i kriptuar dhe nuk mund të lexohet pa çelësin e duhur, sulmuesit mund ta riprodhojnë atë për të hyrë në një llogari për sa kohë që ai nuk ka skaduar. Në total, të dhënat e vjedhura përmbanin 1,843 JWT dhe JWE të paskaduar në ditën e publikimit të tyre. Okta gjithashtu zbuloi se 17.7 për qind e 44,791 JWT-ve përfshinin informacione personale të identifikueshme në tekst të thjeshtë si emri, numri i telefonit ose adresa e emailit. Kirk vuri në dukje se ky informacion nuk skadon dhe lidh drejtpërdrejt një përdorues me një shërbim specifik, gjë që mund të ndihmojë në inxhinierinë sociale ose phishing.
Raporti i Okta, i ndarë me The Hacker News, shpjegon se tokenët e sesionit dhe çelësat API janë veçanërisht të vlefshëm për sulmuesit sepse riprodhimi i tyre anashkalon autentifikimin e bazuar në kredenciale dhe autentifikimin me shumë faktorë. Jeremy Kirk, drejtor i inteligjencës së kërcënimeve në Okta, tha se pasi një token riprodhohet me sukses, sulmuesi në mënyrë efektive është i identifikuar në një shërbim LLM pa u identifikuar në të vërtetë, dhe ky abuzim është më i vështirë, por jo i pamundur, për t'u zbuluar. Ai shtoi se autentifikimi më i fortë dhe teknologjitë rezistente ndaj phishing si passkeys kanë bërë më të vështira marrjen e kontrollit me emër përdoruesi dhe fjalëkalim, por ato nuk ndalojnë një token sesioni ose çelës API të vjedhur. Megjithatë, sulmet e riprodhimit të sesionit mund të dështojnë kur një organizatë përdor listën e lejuar të IP-ve, e cila bllokon trafikun përveç nga adresat e miratuara. Google gjithashtu ka shtuar Device Bound Session Credentials, ose DBSC, në Chrome për të lidhur në mënyrë kriptografike një token sesioni me një pajisje, në mënyrë që një token i vjedhur të mos mund të përdoret në një sistem tjetër.
Duke përdorur mjetin me burim të hapur për skanimin e sekreteve TruffleHog, Okta zbuloi gjithashtu 24 çelësa API ende të vlefshëm për katër shërbime të lidhura me AI: Google Gemini, OpenAI, Groq dhe OpenRouter. Një sulmues që mban një çelës të tillë mund ta përdorë atë për spiunazh, shantazh ose vjedhje burimesh, dhe mund të grumbullojë fatura të mëdha për tokenë AI në llogarinë e viktimës. Ky abuzim me çelësat API të vjedhur për të përdorur modelin e gjuhës së madhe të një viktime pa leje, ose për të shitur atë akses te kriminelë të tjerë, njihet si LLMjacking. Teknika i ngjan fushatave që përdorin fshehurazi fuqinë llogaritëse të një sistemi për të minuar kriptovaluta ndërsa viktima paguan faturën. Okta thotë se rritja e adoptimit të AI në ndërmarrje ka zgjeruar mënyrat se si kriminelët mund të monetizojnë të dhënat e vjedhura, dhe faqet e reja të tregut të zi tani shesin paketa tokenësh të vjedhur dhe shfletues anti-zbulim.
Shitësit nëntokësorë tashmë po paketojnë aksesin në mjetet popullore të AI. Në një postim në Telegram të shënuar nga Okta, një shitës i paspecifikuar ofroi akses në Claude, Cursor, ChatGPT dhe Gemini me çmim të zbritur, me mbështetje 24x7 dhe garanci kthimi të parave. Një shërbim tjetër i quajtur Poison Claude pretendon se ofron akses në modelet Opus 4.8, Opus 4.7, Opus 4.6 dhe Sonnet 4.6 të Anthropic. Okta shpjegon se përdorimi i të dhënave të sesionit të vjedhura kërkon mjete të veçanta. Shfletuesit anti-zbulim kanë veçori të dizajnuara për të ngarkuar të dhëna autentifikimi të vjedhura dhe për të shmangur kontrollet e sigurisë. Mjete me burim të hapur si shfletuesi anti-zbulim Camoufox dhe mjeti i automatizimit SeleniumBase mund të ngarkojnë të dhëna sessionStorage dhe localStorage nga një skedar, dhe shumë prej tyre lejojnë proxy që e bëjnë trafikun e sulmuesit të duket lokal dhe anashkalojnë alarmet e udhëtimit të pamundur ose të sjelljes. Google zbuloi se ka vëzhguar më shumë blerës dhe shitës të llogarive të lidhura me AI në forumet e krimit kibernetik, me kërkesë për kredenciale Claude dhe Gemini si dhe mjete kodimi autonome si Cursor Pro dhe Devin. Në një incident të trajtuar nga ekipi Mandiant i Google, një aktor kërcënimi fitoi akses fillestar përmes një tokeni personal të aksesit GitHub të ekspozuar dhe e përdori atë për të vendosur infrastrukturë AI të paautorizuar dhe për të rritur burimet e llogaritjes me performancë të lartë. Grupi i Inteligjencës së Kërcënimeve i Google tha se kostoja e aksesit në modelet premium dhe llogaritjes është një pengesë e madhe për kriminelët, gjë që ka çuar në më shumë synim, nxjerrje dhe shitje të llogarive AI dhe më shumë ndërhyrje që rrëmbejnë llogaritjen në cloud.
Gjetjet tregojnë një nevojë urgjente për të siguruar aksesin në sistemet e AI, për të monitoruar ripërdorimin e tokenëve të sesionit, për të kufizuar çelësat API dhe për të përdorur rrjedhat OAuth 2.0 me tokenë jetëshkurtër që skadojnë shpejt nëse vjedhen. Kirk tha se ndërsa aksesi në modelet e frontier bëhet më i shtrenjtë, nxitja për t'i vjedhur në vend që të paguash për to rritet. Për organizatat që drejtojnë faqe interneti, shërbime cloud ose mjete AI, AEU-I ofron IT, infrastrukturë dhe konsulencë të orientuar nga siguria që mund të ndihmojë në rishikimin e fushave të tokenëve, aksesit API dhe politikave të sesionit në infrastrukturën e tyre.
Si të Mbroheni
- Dilni nga llogaritë e AI dhe ato të internetit në çdo kompjuter që nuk është i juaji dhe përdorni faqen e sigurisë së llogarisë për të revokuar sesionet që nuk i njihni më.
- Aktivizoni autentifikimin me dy faktorë kudo që mundeni, por mbani mend se një token identifikimi i vjedhur mund ta anashkalojë atë.
- Mos shkarkoni softuer të thyer, lojëra të piratuara ose shtesa shfletuesi nga vende të panjohura, sepse këto shpesh fshehin vjedhës informacioni.
- Përdorni një menaxher fjalëkalimesh dhe një fjalëkalim të ndryshëm për çdo llogari, në mënyrë që një fjalëkalim i vjedhur të mos hapë llogaritë e tjera tuajat.
- Nëse menaxhoni një faqe interneti ose shërbim që lidhet me një mjet tjetër duke përdorur një kod sekret të quajtur çelës API, jepini atij çelësi lejen më të vogël që i nevojitet dhe vendosni një kufi shpenzimi nëse shërbimi e ofron një të t
Termat e Shpjeguar
- infostealer Një lloj malware që mbledh në heshtje fjalëkalimet e ruajtura, tokenët e identifikimit dhe të dhëna të tjera private nga një kompjuter i infektuar.
- session token Një leje dixhitale e përkohshme që ju mban të identifikuar në një faqe interneti ose shërbim pa pasur nevojë për fjalëkalimin tuaj çdo herë.
- API key Një kod sekret që lejon një pjesë softueri të lidhet me një shërbim tjetër, si një model AI.
- JWT Një leje dixhitale kompakte që vërteton kush jeni para një serveri, shpesh përdoret për t'ju mbajtur të identifikuar.
- MFA Autentifikim me shumë faktorë, një kontroll shtesë përveç fjalëkalimit, si një kod nga telefoni juaj.
- LLMjacking Kur kriminelët përdorin akses të vjedhur në llogarinë AI ose çelësin API të një personi tjetër për të ekzekutuar modele AI me shpenzimet e viktimës.