بیش از 80000 سازمان با هوش مصنوعی به سرقت رفتند: از Shadow AI تا LLMjacking
گزارشهای Infostealer اعتبار حسابهای هوش مصنوعی و جلسات مرتبط با بیش از 80000 دامنه شرکتی را در معرض دید قرار میدهد و خطراتی از مکالمات دزدیده شده تا LLMjacking را ایجاد میکند. SOCRadar بازار رو به رشد ورود به سیستم هوش مصنوعی دزدیده شده و نحوه شناسایی سازمان ها را بررسی می کند. [...]
تابستان 2026 عبارت جدیدی را به صنعت امنیت آموخت: ورود به سیستم هوش مصنوعی به سرقت رفته. در اواخر آگوست، همانطور که BleepingComputer گزارش داد، Anthropic با خروج از سیستم کاربران، پاک کردن روشهای پرداخت ذخیرهشده و بازپرداخت هزینههایی که غیرمجاز تشخیص داده بود، به دزدی اطلاعاتی از جلسات کلود پاسخ داد.
آن طرف عرضه است. گزارش قرار گرفتن در معرض هویت هوش مصنوعی SOCRadar دنبال سمت تقاضا می رود: شرکت هایی که کارمندان آنها اعتبارنامه فروخته شده هستند.
با شروع از بیش از یک میلیون رکورد دزد اطلاعاتی مرتبط با خدمات هوش مصنوعی در بیش از 80000 دامنه شرکتی، این تحقیق مجموعه را به 482 شرکت بزرگ و تاسیس محدود کرد تا به یک سوال پاسخ دهد: وقتی یک ورود به سیستم هوش مصنوعی در یک سیاهه سرقت قرار می گیرد، متعلق به چه کسی است و خریدار چه چیزی را به ارث می برد؟
از این 482، 68 درصد سازمانهای میلیارد دلاری در 36 کشور و هشت بخش هستند که در آمریکای شمالی متمرکز هستند که دهها نفر از آنها در رتبهبندی فوربس قرار دارند.
در بین آنها 5434 رکورد دزدی وجود دارد که با 1500 آدرس ایمیل شرکتی مجزا مرتبط است و 295 مورد از 482 مورد در 90 روز گذشته ظاهر شده است.
مجموعه داده را بر اساس پلتفرم تقسیم کنید و یک نام نمودار را می بلعد. یک جلسه ChatGPT یا OpenAI ضبط شده برای 358 شرکت از 482 شرکت نشان داده میشود و این شرکتها تقریبا 90٪ از کل رکوردهای این مطالعه را دارند. Zapier، Notion، Hugging Face، Replit، Lovable، و ElevenLabs بسیار عقب هستند.
این انحراف مهم است، اما بخش جالب تر این است که چه کسی گم شده است. هیچ کلودی در رده های برتر وجود ندارد. نه جوزا
ما تسلط تقریبا کامل ChatGPT را بهعنوان یک سیگنال هوش مصنوعی در سایه میخوانیم، نه حکمی در مورد امنیت هیچ فروشندهای. مزیت حرکت اول آن به این معنی است که تعداد بیشتری از کارمندان با یک ایمیل کاری در یک دستگاه شخصی ثبتنام کردهاند، و این همان خراش دزدان اطلاعاتی جمعیت است. همانطور که پذیرش دستیاران دیگر فراتر میرود، ما انتظار داریم که این نمودار یکنواخت شود.»
این یک هشدار به موقع است. حادثه اواخر آگوست خود Anthropic نشان داد که جلسات کلود در لحظه ای که حجم کافی وجود دارند هدف قرار می گیرند. این پلتفرم به سادگی ردپای شرکتی کوچکتری برای برداشت امروز دارد.
درس CISO این نیست که "دستیار ایمن تر انتخاب کنید". این است که قرار گرفتن در معرض کاربران را دنبال می کند و کاربران در هر جایی هستند که خط مشی شما نیست.
یک دامنه کاری را وارد کنید تا ببینید کدام پلتفرمهای هوش مصنوعی، ورود کارمندان به سرقت رفته، تعداد سوابق و میزان اخیر را نشان میدهند.
نیازی به ثبت نام ندارید، روزانه در 44 پلتفرم هوش مصنوعی به روز می شود.
اعتبار سنتی یک برنامه را باز می کند. یک حساب هوش مصنوعی به طور همزمان چهار چیز است: یک آرشیو قابل جستجو، یک موتور اجرایی، یک منبع قابل پرداخت و یک هویت. یک جلسه دزدیده شده هر چهار نفر را بدون درخواست رمز عبور تحویل می دهد.
کارمندان کد منبع، سوابق مشتری، قراردادها و برنامه های منتشر نشده را در دستورات قرار می دهند. حساب به ذخیرهای از حافظه سازمانی تبدیل میشود و هرکسی که جلسه را دوباره پخش میکند، قبل از لمس یک سیستم داخلی، آن آرشیو را به ارث میبرد.
پلتفرم های اتوماسیون کمک های مالی OAuth را در CRM، ایمیل و فضای ذخیره سازی نگه می دارند. یک جلسه Zapier دزدیده شده به مهاجم اجازه می دهد جریان کاری ایجاد کند که داده ها را بر اساس یک برنامه زمانبندی از فضای IP مورد اعتماد فروشنده استخراج می کند.
کلیدهایی که در برنامه یادداشتها یا صفحه تنظیمات فضای کاری کپی میشوند، با هر چیز دیگری برداشته میشوند، سپس به قربانی صورتحساب میشوند یا دوباره فروخته میشوند. فروشندگان زیرزمینی دسترسی با تخفیف به حساب های Claude، Gemini و Cursor و ضمانت بازگشت پول را می فروشند.
شرکت های فناوری و خدمات اینترنتی با 144 شرکت و 40 درصد از کل سوابق تنها بزرگترین گروه هستند و این شرکت ها داده های بسیاری از مشتریان پایین دستی را در اختیار دارند.
صنایع، خدمات مالی، خردهفروشی، مراقبتهای بهداشتی، و انرژی همگی در حال اجرا هستند.
همان بخشها را بر اساس نوع هوش مصنوعی که در معرض آن قرار میگیرد و نمایه ریسک تغییر میکند، تقسیم کنید. قرار گرفتن در معرض پلتفرم LLM تقریبا جهانی است و در 93٪ شرکتهای تحت تأثیر بیشترین میزان انرژی است.
قرار گرفتن در معرض عامل و اتوماسیون، که اقتدار یک کارمند را به سیستم های دیگر منتقل می کند، در مراقبت های بهداشتی، خدمات مالی و فناوری متمرکز است.
هیچکدام از اینها به یک گروه عامل مستقل نیاز ندارند. یک کارمند، یک لپ تاپ مدیریت نشده، یک رمز عبور ChatGPT ذخیره شده و یک infostealer کالا که از سال 2022 در کانال های تلگرام به فروش می رسد کافی است.
کنترل ها عجیب و غریب نیستند. چیزی که جدید است این است که پلتفرم های هوش مصنوعی اکنون در همان ردیف ارائه دهنده هویت شما و مخازن کد شما قرار دارند.
پاسخ آنتروپیک به حادثه خودش الگوی است که ارزش کپی کردن را دارد: جلسات را باطل میکند، روشهای پرداختی را که مهاجمان سوءاستفاده میکردند حذف میکند، و به افرادی که دستگاههایشان آلوده شده بودند، قبل از رسیدن کلاهبرداری به آنها اطلاع میدهد.
متن اصلی (انگلیسی)
80,000+ Organizations Had AI Logins Stolen: From Shadow AI to LLMjacking
Infostealer logs exposed AI account credentials and sessions tied to more than 80,000 corporate domains, creating risks ranging from stolen conversations to LLMjacking. SOCRadar examines the growing market for stolen AI logins and how organizations can identify their exposure. [...]