Tags

1 strona

Tokeny AI

Dzienniki Infostealerów Ujawniają Powtarzalne Tokeny AI Potrafiące Ominąć MFA

Wykorzystanie dzienników infostealerów do kradzieży tokenów AI pozwala ominąć MFA i uzyskać nieautoryzowany dostęp do usług.

Cyberprzestępcy wykorzystują wykradzione loginy do kont AI, aby tworzyć “skradzione klucze” umożliwiające nielegalny dostęp do usług, takich jak modele Google czy Anthropic. Wykradzione tokeny sesji i klucze API pozwalają na obejście uwierzytelniania dwuskładnikowego (MFA), a nawet bezpośrednie logowanie się do usług AI. Analiza wykradzionych danych ujawniła tysiące niewygasłych tokenów uwierzytelniających, a także dane osobowe, co stwarza ryzyko dla inżynierii społecznej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)