Yeni AI Təhlükəsi: İnfostealerlər Çoxfaktorlu İdentifikasiyanı Yan Keçir
Kibertəhlükəsizlik dünyası süni intellekt (AI) xidmətləri üçün yeni və ciddi təhlükə ilə üzləşib: kiber cinayətkarlar infostealer zərərsiz proqramları vasitəsilə AI istifadəçi hesablarını ələ keçirirlər. Bu hücumlar nəticəsində əldə edilən “oğurlanmış açarlar” adlanan session tokenlər, Google və Anthropic kimi aparıcı model provayderlərinin alətlərinə qeyri-qanuni girişi təmin edir.
Lumma Stealer və ya Vidar kimi tanınan infostealer proqramları, zədələnmiş sistemlərdən geniş çeşidli məlumatları toplamaq üçün xüsusi olaraq hazırlanmışdır. Bu məlumatlara istifadəçi adları və şifrələr (credential), session tokenlər və API açarları daxildir. Hədəf alınan sistemlərdən oğurlanmış bu verilənlər, cinayətkarlara AI xidmətlərinə daxil olmaq üçün böyük imkanlar yaradır.
Bu hücumların əsas təhlükəsi ondadır ki, oğurlanmış session tokenlər çoxfaktorlu identifikasiya (MFA) müdafiəsini yan keçməyə imkan verir. Bir çox hallarda, token bir istifadəçinin aktiv və təsdiqlənmiş seansını təmsil etdiyindən, cinayətkarlar təkrar identifikasiya tələb olunmadan birbaşa AI xidmətlərinə daxil ola bilirlər. Bu, MFA-nın təhlükəsizlik qatını effektiv şəkildə neytrallaşdırır.
Mütəxəssislər xəbərdarlıq edir ki, bu metod həm fərdi istifadəçilər, həm də korporativ sistemlər üçün ciddi risklər yaradır. O, həssas məlumatlara, intellektual mülkiyyətə və tətbiqi proqramlaşdırma interfeyslərinə (API) icazəsiz girişə yol açaraq genişmiqyaslı məlumat sızmalarına və maliyyə itkilərinə səbəb ola bilər.
Kiberhücumlardan qorunmaq üçün istifadəçilərə naməlum mənbələrdən proqram təminatı yükləməməyi, güclü və unikal şifrələrdən istifadə etməyi, həmçinin antivirus proqramlarını daim yeniləməyi tövsiyə edilir. Həmçinin, AI xidmətləri üçün tətbiq olunan bütün təhlükəsizlik parametrlərinin, xüsusilə də MFA-nın aktiv və düzgün konfiqurasiya edildiyindən əmin olmaq vacibdir.