Cyberprzestępcy wykorzystują wykradzione loginy do kont AI, aby tworzyć “skradzione klucze” umożliwiające nielegalny dostęp do usług, takich jak modele Google czy Anthropic. Wykradzione tokeny sesji i klucze API pozwalają na obejście uwierzytelniania dwuskładnikowego (MFA), a nawet bezpośrednie logowanie się do usług AI. Analiza wykradzionych danych ujawniła tysiące niewygasłych tokenów uwierzytelniających, a także dane osobowe, co stwarza ryzyko dla inżynierii społecznej.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)