Siber Saldırganlar Yapay Zeka Hesaplarını Çalmak İçin Oturum Belirteçlerini Hedef Alıyor

Siber saldırganlar, Lumma Stealer ve Vidar gibi bilgi hırsızı zararlı yazılımları kullanarak yapay zeka platformlarındaki kullanıcı hesaplarını hedef alıyor. Saldırganlar, ele geçirilen sistemlerden topladıkları oturum belirteçlerini kullanarak, Google ve Anthropic gibi sağlayıcıların sunduğu yapay zeka araçlarına yetkisiz erişim elde ediyor.
Bilgi hırsızı yazılımlar, kurbanların cihazlarından yalnızca kimlik bilgilerini değil, aynı zamanda aktif oturum belirteçlerini ve API anahtarlarını da çalabiliyor. Bu belirteçler, saldırganların çok faktörlü kimlik doğrulama (MFA) mekanizmalarını devre dışı bırakmasına veya bu adımları tamamen atlamasına olanak tanıyor. Ele geçirilen bu veriler, siber suçlular tarafından yeniden kullanılabilir anahtarlar haline getirilerek platformlara giriş yapmak için kullanılıyor.
Söz konusu yöntem, kullanıcıların hesap güvenliğini doğrudan riske atıyor ve yapay zeka hizmetlerine yönelik geniş çaplı bir tehdit oluşturuyor. Güvenlik uzmanları, bu tür saldırılardan korunmak için cihazlardaki zararlı yazılım taramalarının düzenli yapılması ve şüpheli oturumların platform ayarları üzerinden sonlandırılması gerektiğini belirtiyor.



