Исследователи SOCRadar обнаружили более миллиона записей инфостилеров, связанных с ИИ-сервисами и корпоративными доменами свыше 80 тысяч организаций. Инфостилеры, то есть вредоносные программы для кражи данных, собирают не только пароли, но и активные сессии, которые позволяют войти в аккаунт без повторной авторизации.
Для подробного анализа SOCRadar отобрала 482 крупные компании из 36 стран. У них нашли 5434 записи, связанные с 1500 корпоративных адресов электронной почты. Учетные данные 295 из этих компаний появились в журналах инфостилеров за последние 90 дней, пишет BleepingComputer.
Чаще всего встречался ChatGPT или другой сервис OpenAI: такие аккаунты нашли у 358 из 482 компаний, на них пришлось около 90% записей в выборке. Далее идут Zapier, Notion, Hugging Face, Replit, Lovable и ElevenLabs. Авторы связывают перекос не с безопасностью конкретного сервиса, а с популярностью ChatGPT и использованием рабочих адресов на личных устройствах вне контроля компании.
Украденный ИИ-аккаунт может хранить историю запросов с исходным кодом, данными клиентов, договорами и планами продуктов. В нем также могут находиться API-ключи, то есть секретные ключи для программного доступа к сервису, и разрешения на подключение к почте, хранилищам или CRM, системе работы с клиентами. Поэтому обычной смены пароля недостаточно: украденная активная сессия иногда продолжает работать.
Проблема уже проявлялась на практике. В августе Anthropic принудительно завершила скомпрометированные сессии Claude, удалила сохраненные способы оплаты и вернула списания, которые сочла несанкционированными.
Что это значит
- Для вас. Если рабочий ИИ-аккаунт открыт на личном или незащищенном компьютере, его стоит считать таким же важным доступом, как корпоративную почту или репозиторий с кодом. Особенно если в чат отправляли внутренние документы или сохраняли ключи.
- В России. ChatGPT и Claude напрямую из РФ не работают, российские карты не принимаются. Риск сохраняется для компаний, которые пользуются ими через посредников или зарубежное юрлицо.
- Что сделать. Найти ИИ-аккаунты на корпоративных адресах, подключить единый корпоративный вход с короткими сессиями, ограничить и регулярно менять API-ключи. После заражения устройства нужно завершить все активные сессии, а не только сменить пароль.
- За чем следить. Признаки кражи: входы из другой страны или с нового устройства, а также расход API в непривычное время. Такие события стоит расследовать как заражение компьютера сотрудника.

