Uma nova técnica de ataque está permitindo que criminosos digitais tomem controle de contas de usuários de inteligência artificial. Por meio de registros roubados por programas ladrões de informações, os invasores conseguem gerar tokens de acesso que funcionam como chaves mestras para ferramentas de grandes provedores de modelos de IA.
Os programas maliciosos envolvidos nessa ação, conhecidos como Lumma Stealer e Vidar, são projetados para coletar uma grande variedade de dados de sistemas comprometidos. Entre as informações roubadas, destacam-se credenciais de login, tokens de sessão e chaves de programação que permitem interação com serviços de inteligência artificial.
O método preocupa especialistas porque os tokens roubados podem ser reutilizados para obter acesso não autorizado mesmo quando a vítima possui autenticação multifator ativada. Provedores como Google e Anthropic figuram entre as empresas cujos serviços estão sendo alvos desses ataques, representando um risco significativo para empresas e usuários individuais que dependem dessas tecnologias.
Fonte: The Hacker News