人工智能代理使用您的ILM政策仍将其视为人类的凭据入侵了395个组织
Telegram市场正在出售被盗的人工智能凭证,并提供24/7客户支持和退款保证。一位自称是 毒药克劳德 ,承诺以折扣价购买Anthropic的Opus 4.8、Opus 4.7、Opus 4.6和十四行诗4.6型号。 奥克田的 威胁情报团队 标记了列表 9月9日,在分析了8月2日Telegram频道上发布的7 GB信息窃取器转储后。 该垃圾场拥有162个国家/地区5,871台受感染机器的证据,以及谷歌、微软、Anthropic、亚马逊和Cursor的数千个未过期的身份验证令牌。回放后,这些代币完全绕过了MFA。 Okta威胁情报总监Jeremy Kirk在报告中表示:“威胁行为者专门寻求会话令牌和API密钥,因为通常可以重播这些秘密并绕过基于证书的身份验证。”“一旦成功重播,威胁行为者就会有效地登录到LLM服务,而无需实际登录。” 9月8日至10日期间,四个独立的威胁情报团队发布了调查结果,共同阅读,可以描述一个凭证从事三项工作。机器凭证是一场大规模剥削活动的武器,该活动入侵了48个国家的395个组织。当API密钥通过一个受损的评估沙箱从数十家人工智能公司被盗时,他们成为了目标。它们是在地下市场上交易的商品,今年每个人工智能账户的平均价格翻了一番多。窃取的凭据为获取更多凭据的攻击提供了动力,这些凭据在市场上销售,看起来与他们窃取的SaaS产品没有区别。大多数IAM策略无法将其与人类登录区分开来。 Okta标记了来自供应商的多个Telegram列表,这些供应商提供对Claude,Cursor,ChatGPT和Gemini的折扣访问。包括Camoufox和自动化工具SeleniumBase在内的反检测浏览器加载被盗的会话数据并回避安全漏洞
注:以上内容摘选自原始新闻,点击「访问原文」查看完整内容。
相关 AI 模型
新闻来源
venturebeat · 2026年9月16日 16:33