EN CZ DE PL HU SK

Logy infostealerů odhalují přehratelné AI tokeny, které dokážou obejít vícefaktorové ověření

Kyberzločinci přebírají účty uživatelů umělé inteligence prostřednictvím logů z infostealerů a vytvářejí z nich „kradené klíče“, které poskytují nelegální přístup k nástrojům poskytovatelů modelů, jako jsou Google, Anthropic a další. Infostealery typu Lumma Stealer nebo Vidar dokážou z napadených systémů sbírat širokou škálu dat včetně přihlašovacích údajů, relačních tokenů a API klíčů. Jakmile jsou data odcizena, prodávají je aktéři na podzemních fórech v podobě logů, které umožňují navazující útoky.

Identitní firma Okta analyzovala 7GB výpis z infostealeru zveřejněný na kanálu Telegramu 2. srpna 2026. Log obsahoval data z 5 871 nakažených strojů ve 162 zemích. Mezi nimi byly tisíce dosud neexpirovaných autentizačních tokenů odpovídajících službám jako Google, Microsoft, Anthropic, Amazon, Gamma, Notion, Character.ai, Cursor, Poe.com a Pika AI. Ze 44 791 unikátních JSON web tokenů (JWT) jich 555 pravděpodobně souviselo s ověřováním pro AI služby. Platný JWT lze podobně jako relační token zneužít k přímému přístupu k účtu, přičemž se obchází běžné ověření jménem a heslem i vícefaktorové ověření (MFA). Okta rovněž identifikovala 2 937 datových struktur JWE, tedy šifrovaných JWT, z nichž většinu nastavila společnost OpenAI. Ředitel Okty pro threat intelligence Jeremy Kirk to shrnul takto: „Relační tokeny a API klíče vyhledávají útočníci cíleně, protože tato tajemství je často možné přehrát a obejít tak ověřování založené na přihlašovacích údajích.“

Ekonomika krádeže místo placení

V den zveřejnění obsahoval výpis celkem 1 843 neexpirovaných JWT a JWE. Znepokojivé je, že 17,7 % ze 44 791 JWT obsahovalo v otevřené podobě osobní údaje, jako je jméno, telefonní číslo nebo e‑mailová adresa. Kirk k tomu uvedl: „To je další problematický aspekt, protože tyto informace neexpirují ani nemizí a přímo spojují uživatele s konkrétní službou, což může být užitečné pro pokusy o sociální inženýrství nebo phishing.“ Přehrávací útoky nemusejí fungovat tam, kde organizace používá povolování jen konkrétních IP adres, a Google navíc do Chromu přidal podporu Device Bound Session Credentials, které kryptograficky vážou token na zařízení. Analýza výpisu nástrojem TruffleHog odhalila i 24 stále platných API klíčů pro čtyři AI služby včetně Google Gemini, OpenAI, Groq a OpenRouter. Zneužití API klíčů k neoprávněnému přístupu k cizímu velkému jazykovému modelu se označuje jako LLMjacking a připomíná kampaně, které tajně využívají výpočetní výkon oběti a účet za drahé výpočty přenechávají jí.

Odhalení přichází v době, kdy Google pozoruje na kyberkriminálních fórech rostoucí poptávku po AI účtech i více prodejců, kteří je nabízejí. V jednom incidentu, který řešil tým Mandiant, získal útočník počáteční přístup do cloudového prostředí oběti přes exponovaný osobní přístupový token GitHubu a využil jej k nasazení neautorizované AI infrastruktury a škálování vysoce výkonných výpočetních zdrojů. Skupina Google Threat Intelligence Group uvedla: „Cena za přístup k prémiovým modelům a k vysoce výkonnému výpočetnímu výkonu je jednou z hlavních překážek pro aktéry, kteří chtějí AI operacionalizovat.“ Zjištění zdůrazňují nutnost zabezpečit přístup k AI systémům, sledovat opětovné použití relačních tokenů, omezovat rozsah API klíčů a používat toky OAuth 2.0 s krátce platnými tokeny.

Zdroj: thehackernews.com

Zdroj: IT SECURITY NETWORK NEWS  

Napsat komentář