Magazine False "Jev AI" Deturnează Prompturile Prin Servere Terțe Ascunse
Atunci când un nou model AI promițător este lansat, atacatorii ajung adesea pe piață mai repede decât ecosistemul legitim din jurul acestuia. Cercetătorii în securitate au documentat exact acest tipar după lansarea recentă a unui model AI cunoscut sub numele de "Jev": la doar câteva ore de la lansarea oficială, au apărut magazine clonă — unele înregistrate la interval de câteva ore, prin registratori de domenii diferiți, un semn clar de coordonare, nu de oportunism izolat.
Ce s-a întâmplat
Site-urile contrafăcute nu rulează un model fals sau degradat. În schimb, redirecționează cererile reale către API-ul legitim, în timp ce taxează clienții cu sume de la șase până la peste unsprezece ori prețul oficial per token. Unul dintre magazine ruta traficul printr-o aplicație terță găzduită în spatele unui proxy cloud generic, înainte ca cererea să ajungă efectiv la API-ul oficial — un pas intermediar care a făcut imposibil pentru cercetători să determine cine putea vedea, jurnaliza sau reține prompturile care treceau prin el.
Unele dintre aceste site-uri dezvăluie, tehnic vorbind, în subsolul paginii sau într-o pagină legală, faptul că revând accesul la un model găzduit de altcineva. Însă informația este ușor de ratat, iar restul design-ului — branding convingător, cronometre de numărătoare inversă pentru abonamente anuale "reduse", recompense zilnice de autentificare — este construit pentru a crea urgență, nu claritate.
Investigatorii au mai identificat același șablon de magazin folosit într-o rețea mai largă de site-uri care vând acces la unelte AI de imagine, video și audio complet diferite — aceeași logică de facturare, aceeași interfață, doar rebranduită de fiecare dată când un produs nou atrage atenția. Șase variante de brand ale aceluiași șablon au apărut în puțin peste două săptămâni. În cele opt zile de după lansarea Jev, jurnalele de transparență a certificatelor au arătat aproximativ 670 de domenii noi care conțineau numele modelului — de aproximativ două ori rata obișnuită pentru o lansare de această amploare. Cele mai multe dintre aceste domenii nu sunt confirmate ca fiind malițioase; multe sunt parcate, scoase la vânzare sau pagini fără legătură directă care doar menționează brandul.
De ce contează
Supra-taxarea financiară directă este cea mai mică problemă. Pentru că aceste magazine funcționează ca un releu nedeclarat între utilizator și API-ul real, orice prompt trimis prin ele — cod proprietar, date interne de business, documente confidențiale — trece prin infrastructură fără o politică de retenție declarată, fără un operator responsabil identificabil și fără nicio modalitate prin care clientul să verifice ce se întâmplă mai departe cu acele date. Pentru un utilizator business care presupune că vorbește direct cu un furnizor AI verificat, aceasta înseamnă o extindere silențioasă a expunerii datelor sale, fără nicio vizibilitate asupra celor care le primesc efectiv.
Cazul ilustrează și un tipar mai larg, util de reținut: pozițiile în motoarele de căutare și reclamele plătite nu sunt dovadă de legitimitate pentru un produs nou-nouț, iar primele zile de la o lansare sunt exact momentul în care infrastructura de tip copycat este cea mai ieftină și rapidă de ridicat.
Ce trebuie făcut
- Obțineți link-urile de acces exclusiv din anunțul sau documentația oficială a furnizorului — nu dintr-un rezultat de căutare, o reclamă sau un link distribuit într-un grup de chat, mai ales în primele zile după o lansare.
- Tratați prețurile neobișnuit de mici sau "reduse" pentru un produs AI nou-lansat ca pe un semnal de alarmă, nu ca pe o ofertă — verificați tariful per token față de prețul publicat oficial de furnizor înainte de a introduce datele de plată.
- Verificați vechimea domeniului și data emiterii certificatului înainte de a avea încredere în site-ul unui produs AI; un domeniu înregistrat la câteva zile după anunțul oficial este un semnal puternic că nu este cel oficial.
- Citiți cu atenție dezvăluirile din subsolul paginii și din secțiunile legale — un site care recunoaște că este un revânzător sau un gateway neoficial vă spune exact ce trebuie să știți, dacă vă uitați.
- Nu introduceți niciodată prompturi sensibile, cod sau date de business pe un magazin sau endpoint API pe care nu l-ați verificat independent ca aparținând furnizorului oficial.
Dacă organizația dumneavoastră evaluează un model sau instrument AI nou-lansat, 4tify recomandă validarea domeniului furnizorului, a certificatului TLS și a endpoint-ului API prin canale oficiale, înainte de a introduce credențiale sau date sensibile.
