Киберпреступники используют логи инфостилеров для получения доступа к AI-аккаунтам
В последнее время наблюдается рост кибератак, в ходе которых преступники используют логи инфостилеров для захвата учетных записей пользователей искусственного интеллекта (AI). Эти атаки позволяют создавать так называемые "украденные ключи", которые обеспечивают несанкционированный доступ к инструментам от таких поставщиков моделей, как Google и Anthropic.
Инфостилеры, такие как Lumma Stealer и Vidar, способны собирать широкий спектр данных с компрометированных систем. В их арсенале находятся средства для извлечения учетных данных, токенов сессий и API-ключей, что делает их особенно опасными для пользователей, работающих с AI-технологиями.
Киберпреступники, получив доступ к этим данным, могут обойти многофакторную аутентификацию (MFA), что значительно повышает риск несанкционированного использования аккаунтов. Это создает угрозу не только для отдельных пользователей, но и для организаций, которые полагаются на защиту своих систем с помощью MFA.
Эксперты в области кибербезопасности настоятельно рекомендуют пользователям быть более внимательными к безопасности своих учетных записей. Использование сложных паролей и регулярная смена учетных данных могут помочь снизить риски. Кроме того, важно следить за активностью в аккаунтах и незамедлительно реагировать на подозрительные действия.
Также стоит отметить, что многие компании, предоставляющие инструменты на базе AI, уже начали усиливать свои меры безопасности, чтобы предотвратить подобные атаки. Однако, как показывает практика, киберпреступники постоянно адаптируются к новым условиям, что требует от разработчиков и пользователей постоянного внимания к вопросам безопасности.