Programele infostealer și-au găsit o țintă nouă preferată: sesiunile de autentificare pe care angajații le folosesc pentru ChatGPT, Claude și zeci de alte unelte AI. O analiză amplă a piețelor infracționale de credențiale a urmărit peste un milion de înregistrări furate legate de servicii AI, provenind de la peste 80.000 de organizații din întreaga lume — transformând "shadow AI" dintr-o problemă de politică internă într-un vector activ de breșă.
Ce s-a întâmplat
Pieţele underground de tip "stealer-log" — aceleași depozite de date care alimentează majoritatea atacurilor moderne de credential-stuffing și deturnare de sesiune — au fost analizate pentru orice legătură cu platformele AI. Rezultatul: peste un milion de înregistrări care conectează autentificări furate și sesiuni active la peste 80.000 de companii. Restrânsă la 482 de domenii corporate mari, imaginea devine și mai clară: 68% dintre aceste companii sunt afaceri de miliarde de dolari, răspândite în 36 de țări și opt sectoare industriale, iar aproape 300 dintre cele 482 au avut expuneri noi doar în ultimele 90 de zile.
Împărțit pe platforme, un nume domină clar. Sesiuni ChatGPT/OpenAI au apărut la 358 din cele 482 de companii analizate — aproximativ 70% din eșantion — cu Zapier, Hugging Face, Replit, Notion, Lovable și ElevenLabs mult în urmă. Gemini de la Google, de altfel, nu apare deloc în acest set de date.
Diferența spune mai puțin despre care furnizor AI e "mai sigur" și mai mult despre momentul adopției. Avansul ChatGPT înseamnă că mult mai mulți angajați s-au înregistrat devreme, cu adresa de email de serviciu, pe dispozitive personale sau nesupravegheate de IT — exact populația pe care infostealerele sunt construite să o prindă. Un incident separat, în care sesiuni Claude compromise au fost folosite pentru deturnarea conturilor la finalul lunii august, a arătat că aceeași dinamică poate lovi orice asistent AI odată ce baza sa de utilizatori devine suficient de mare pentru a merita atacată.
Companiile de tehnologie și servicii internet formează cel mai expus grup — 144 de companii și aproximativ 40% din toate înregistrările — dar industria, serviciile financiare, retailul, sănătatea și energia apar în forță. Nu este o problemă a sectorului tech; este o problemă a oricărei organizații ai cărei angajați folosesc unelte AI.
De ce contează
O parolă furată oferă unui atacator o singură ușă. O sesiune AI furată oferă patru lucruri deodată, fără niciun prompt suplimentar:
- O arhivă — istoric de conversații plin de cod sursă copiat, date de clienți, contracte și planuri nepublicate.
- Un motor de execuție — capacitatea de a continua conversația și de a acționa pe baza a ceea ce este stocat acolo.
- O resursă facturabilă — chei API și credite care pot fi revândute sau consumate pentru LLMjacking.
- O identitate — integrări conectate și, tot mai des, agenți autonomi care acționează cu autoritatea propriu-zisă a angajatului.
Cookie-urile de sesiune înrăutățesc situația: o sesiune activă ocolește complet autentificarea multi-factor, pentru că token-ul a fost deja validat. Schimbarea parolei ulterior nu rezolvă nimic — atacatorul e deja înăuntru. Iar agenții AI conectați la CRM, email sau stocare cloud moștenesc orice acces avea contul compromis, transformând o singură sesiune furată într-o exfiltrare de date automată și nesupravegheată.
Nimic din toate acestea nu necesită o operațiune sofisticată. Un singur angajat, un laptop nesupravegheat de IT, o parolă salvată și un infostealer obișnuit — o categorie de malware vândută pe Telegram încă din 2022 — sunt suficiente pentru ca o companie să ajungă pe această listă.
Ce este de făcut
- Puneți fiecare platformă AI în spatele unui SSO cu sesiuni scurte. OAuth 2.0/OIDC cu rotație de refresh-token înseamnă că un cookie furat expiră înainte de a putea fi folosit și elimină complet parola salvată. Nu rezolvă retroactiv conturile deschise înainte de politică, așa că acestea trebuie auditate separat.
- Delimitați, limitați și rotiți cheile API. Setați alerte pentru utilizare din ASN-uri necunoscute sau în afara orelor de program — semnătura clasică a LLMjacking-ului.
- Tratați reutilizarea unui token de sesiune ca incident, nu ca autentificare normală. O sesiune care își schimbă țara sau amprenta dispozitivului la mijlocul duratei sale este un token reluat, nu activitate obișnuită — investigați-o ca atare.
- Găsiți conturile shadow AI înainte ca un atacator să o facă. Nu puteți roti credențiale pentru conturi despre care nu știți că există. Inventariați ce unelte AI și-au creat angajații și pe ce dispozitive, înainte să presupuneți că un SSO oficial acoperă pe toată lumea.
Concluzia nu este "treceți la un asistent mai sigur". Fiecare platformă AI majoră apare în acest set de date, iar clasamentul reflectă pur și simplu cine are cei mai mulți utilizatori astăzi. Expunerea urmează oamenii, nu produsul — și apare oriunde politica de identitate nu a ajuns încă.
