Над 80 000 организации са с компрометирани ИИ профили: Ръст на сенчестия ИИ и новата вълна от LLMjacking

Публикувано от Svetni.me Editorial на 29 септември 2026 г.

Илюстрация към 80000-organizations-compromised-ai-credentials-llmjacking-surge
BleepingComputer / SOCRadar

Глобален доклад на изследователската компания по киберсигурност SOCRadar разкри тревожни мащаби на компрометиране на корпоративни акаунти за изкуствен интелект: идентификационни данни и активни сесии на над 80 000 организации от цял свят се търгуват на черния пазар [1]. Изтичането обхваща водещи финансови институции, технологични компании, болнични мрежи и държавни агенции [1].

Основният двигател на кризата са така наречените инфостийлъри — зловреден софтуер, който извлича запазени пароли и сесийни бисквитки директно от браузърите на служителите [1]. Това позволява на киберпрестъпниците не само да четат конфиденциални вътрешни разговори и софтуерен код в чат сесиите, но и да извършват опустошителни атаки тип LLMjacking, пренасочвайки скъпите абонаменти за свои собствени изчисления за сметка на жертвите [1].

Капанът на „сенчестия ИИ“

Анализът показва, че огромната част от компрометираните акаунти са плод на феномена сенчест ИИ (Shadow AI) [1]. Служители, търсещи начини да ускорят работата си, масово се регистрират в платени платформи като ChatGPT Plus, Claude Pro или Perplexity с лични или служебни имейли, заобикаляйки корпоративните системи за единна автентикация (SSO) и мониторинг [1].

Когато работна станция бъде заразена с инфостийлър (например през фишинг писмо или свален фалшив софтуер), вирусът копира активните JWT токени и бисквитки от браузъра [1]. Тъй като тези сесии са предварително автентикирани, нападателите получават пълен достъп до платформата без необходимост от въвеждане на двуфакторен код (MFA) [1].

LLMjacking: Сметки за стотици хиляди долари

Придобивайки валидни сесии и корпоративни API ключове, хакерите ги препродават в тъмната мрежа или ги включват в автоматизирани прокси мрежи за генериране на синтетични данни, сканиране за уязвимости и обучение на собствени модели [1].

Засегнатите компании често разбират за компрометирането едва в края на месеца, когато получат колосални фактури за облачни услуги с надвишени лимити за милиони токени [1]. Освен директните финансови щети, изтичането на хронологията на чатовете компрометира вътрешни търговски тайни, лични данни на клиенти и интелектуална собственост, споделена непредпазливо с асистентите [1].

Невидимият пробив в периметъра: Защо сигурността на самоличността изостава от ИИ революцията

Епидемията от компрометирани ИИ акаунти разкрива най-слабото звено в корпоративната киберзащита: пълното несъответствие между скоростта на внедряване на генеративни инструменти и архаичните политики за управление на идентичността [1]. Десетилетия наред корпоративната сигурност се концентрираше върху защитата на традиционни бази данни, имейл сървъри и ERP системи [1]. Навлизането на езиковите модели обаче създаде нов тип „живо хранилище на знание“, в което служителите ежедневно изсипват нередактирани фрагменти от стратегически планове, финансов анализ и софтуерен код [1].

Фактът, че една открадната браузърна бисквитка е достатъчна за достъп до цялата когнитивна памет на корпоративния екип, превръща ИИ платформите в най-привлекателната мишена за криминални синдикати [1]. Заплахата от LLMjacking добавя директно финансово измерение, което може да декапитализира малки и средни предприятия в рамките на няколко денонощия високоскоростно източване на изчислителни клъстери [1]. За да предотвратят системни фалити, корпорациите ще бъдат принудени да преминат към драконовски мерки: пълна забрана на браузърния достъп до външни ИИ инструменти, задължително обвързване на сесийните токени с хардуерни криптографски ключове (FIDO2) и непрекъснат анализ на мрежовия трафик за аномалии в изразходването на токени [1]. Ерата на безгрижното копиране и поставяне в чатботове приключи [1].

Инфографика за THE SHADOW AI EXPOSURE CRISIS
Инфографика: Анализ на Svetni.me

Източници

[1]: 80,000+ Organizations Had AI Logins Stolen: From Shadow AI to LLMjacking - BleepingComputer