پرش به محتوای اصلی

بیش از 80000 سازمان با هوش مصنوعی به سرقت رفتند: از Shadow AI تا LLMjacking

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۶, دوشنبه، ساعت ۱۷:۳۰حدود 4 دقیقه مطالعه

گزارش‌های Infostealer اعتبار حساب‌های هوش مصنوعی و جلسات مرتبط با بیش از 80000 دامنه شرکتی را در معرض دید قرار می‌دهد و خطراتی از مکالمات دزدیده شده تا LLMjacking را ایجاد می‌کند. SOCRadar بازار رو به رشد ورود به سیستم هوش مصنوعی دزدیده شده و نحوه شناسایی سازمان ها را بررسی می کند. [...]

تابستان 2026 عبارت جدیدی را به صنعت امنیت آموخت: ورود به سیستم هوش مصنوعی به سرقت رفته. در اواخر آگوست، همانطور که BleepingComputer گزارش داد، Anthropic با خروج از سیستم کاربران، پاک کردن روش‌های پرداخت ذخیره‌شده و بازپرداخت هزینه‌هایی که غیرمجاز تشخیص داده بود، به دزدی اطلاعاتی از جلسات کلود پاسخ داد.

آن طرف عرضه است. گزارش قرار گرفتن در معرض هویت هوش مصنوعی SOCRadar دنبال سمت تقاضا می رود: شرکت هایی که کارمندان آنها اعتبارنامه فروخته شده هستند.

با شروع از بیش از یک میلیون رکورد دزد اطلاعاتی مرتبط با خدمات هوش مصنوعی در بیش از 80000 دامنه شرکتی، این تحقیق مجموعه را به 482 شرکت بزرگ و تاسیس محدود کرد تا به یک سوال پاسخ دهد: وقتی یک ورود به سیستم هوش مصنوعی در یک سیاهه سرقت قرار می گیرد، متعلق به چه کسی است و خریدار چه چیزی را به ارث می برد؟

از این 482، 68 درصد سازمان‌های میلیارد دلاری در 36 کشور و هشت بخش هستند که در آمریکای شمالی متمرکز هستند که ده‌ها نفر از آنها در رتبه‌بندی فوربس قرار دارند.

در بین آنها 5434 رکورد دزدی وجود دارد که با 1500 آدرس ایمیل شرکتی مجزا مرتبط است و 295 مورد از 482 مورد در 90 روز گذشته ظاهر شده است.

مجموعه داده را بر اساس پلتفرم تقسیم کنید و یک نام نمودار را می بلعد. یک جلسه ChatGPT یا OpenAI ضبط شده برای 358 شرکت از 482 شرکت نشان داده می‌شود و این شرکت‌ها تقریبا 90٪ از کل رکوردهای این مطالعه را دارند. Zapier، Notion، Hugging Face، Replit، Lovable، و ElevenLabs بسیار عقب هستند.

این انحراف مهم است، اما بخش جالب تر این است که چه کسی گم شده است. هیچ کلودی در رده های برتر وجود ندارد. نه جوزا

ما تسلط تقریبا کامل ChatGPT را به‌عنوان یک سیگنال هوش مصنوعی در سایه می‌خوانیم، نه حکمی در مورد امنیت هیچ فروشنده‌ای. مزیت حرکت اول آن به این معنی است که تعداد بیشتری از کارمندان با یک ایمیل کاری در یک دستگاه شخصی ثبت‌نام کرده‌اند، و این همان خراش دزدان اطلاعاتی جمعیت است. همانطور که پذیرش دستیاران دیگر فراتر می‌رود، ما انتظار داریم که این نمودار یکنواخت شود.»

این یک هشدار به موقع است. حادثه اواخر آگوست خود Anthropic نشان داد که جلسات کلود در لحظه ای که حجم کافی وجود دارند هدف قرار می گیرند. این پلتفرم به سادگی ردپای شرکتی کوچکتری برای برداشت امروز دارد.

درس CISO این نیست که "دستیار ایمن تر انتخاب کنید". این است که قرار گرفتن در معرض کاربران را دنبال می کند و کاربران در هر جایی هستند که خط مشی شما نیست.

یک دامنه کاری را وارد کنید تا ببینید کدام پلتفرم‌های هوش مصنوعی، ورود کارمندان به سرقت رفته، تعداد سوابق و میزان اخیر را نشان می‌دهند.

نیازی به ثبت نام ندارید، روزانه در 44 پلتفرم هوش مصنوعی به روز می شود.

اعتبار سنتی یک برنامه را باز می کند. یک حساب هوش مصنوعی به طور همزمان چهار چیز است: یک آرشیو قابل جستجو، یک موتور اجرایی، یک منبع قابل پرداخت و یک هویت. یک جلسه دزدیده شده هر چهار نفر را بدون درخواست رمز عبور تحویل می دهد.

کارمندان کد منبع، سوابق مشتری، قراردادها و برنامه های منتشر نشده را در دستورات قرار می دهند. حساب به ذخیره‌ای از حافظه سازمانی تبدیل می‌شود و هرکسی که جلسه را دوباره پخش می‌کند، قبل از لمس یک سیستم داخلی، آن آرشیو را به ارث می‌برد.

پلتفرم های اتوماسیون کمک های مالی OAuth را در CRM، ایمیل و فضای ذخیره سازی نگه می دارند. یک جلسه Zapier دزدیده شده به مهاجم اجازه می دهد جریان کاری ایجاد کند که داده ها را بر اساس یک برنامه زمانبندی از فضای IP مورد اعتماد فروشنده استخراج می کند.

کلیدهایی که در برنامه یادداشت‌ها یا صفحه تنظیمات فضای کاری کپی می‌شوند، با هر چیز دیگری برداشته می‌شوند، سپس به قربانی صورت‌حساب می‌شوند یا دوباره فروخته می‌شوند. فروشندگان زیرزمینی دسترسی با تخفیف به حساب های Claude، Gemini و Cursor و ضمانت بازگشت پول را می فروشند.

شرکت های فناوری و خدمات اینترنتی با 144 شرکت و 40 درصد از کل سوابق تنها بزرگترین گروه هستند و این شرکت ها داده های بسیاری از مشتریان پایین دستی را در اختیار دارند.

صنایع، خدمات مالی، خرده‌فروشی، مراقبت‌های بهداشتی، و انرژی همگی در حال اجرا هستند.

همان بخش‌ها را بر اساس نوع هوش مصنوعی که در معرض آن قرار می‌گیرد و نمایه ریسک تغییر می‌کند، تقسیم کنید. قرار گرفتن در معرض پلتفرم LLM تقریبا جهانی است و در 93٪ شرکت‌های تحت تأثیر بیشترین میزان انرژی است.

قرار گرفتن در معرض عامل و اتوماسیون، که اقتدار یک کارمند را به سیستم های دیگر منتقل می کند، در مراقبت های بهداشتی، خدمات مالی و فناوری متمرکز است.

هیچکدام از اینها به یک گروه عامل مستقل نیاز ندارند. یک کارمند، یک لپ تاپ مدیریت نشده، یک رمز عبور ChatGPT ذخیره شده و یک infostealer کالا که از سال 2022 در کانال های تلگرام به فروش می رسد کافی است.

کنترل ها عجیب و غریب نیستند. چیزی که جدید است این است که پلتفرم های هوش مصنوعی اکنون در همان ردیف ارائه دهنده هویت شما و مخازن کد شما قرار دارند.

پاسخ آنتروپیک به حادثه خودش الگوی است که ارزش کپی کردن را دارد: جلسات را باطل می‌کند، روش‌های پرداختی را که مهاجمان سوءاستفاده می‌کردند حذف می‌کند، و به افرادی که دستگاه‌هایشان آلوده شده بودند، قبل از رسیدن کلاهبرداری به آنها اطلاع می‌دهد.

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

80,000+ Organizations Had AI Logins Stolen: From Shadow AI to LLMjacking

Infostealer logs exposed AI account credentials and sessions tied to more than 80,000 corporate domains, creating risks ranging from stolen conversations to LLMjacking. SOCRadar examines the growing market for stolen AI logins and how organizations can identify their exposure. [...]

همه‌ی اخبار فناوری