AI-tokenite varastamine: kuidas MFA kaitse jääb tõhususe kohalt

- Infostealer-malware varastab brauseritest sessioonitokeniteid ja API-võtmeid, mis võimaldavad AI-teenustesse sisse logida ilma parolaga.
- Varastatud tokenid võimaldavad küberkurjuttajatel mööda minna mitmekesisest autentimisest (MFA), kuna sessioon on juba kinnitatud.
- Analüüside kohaselt on rünnakute sihiruks 된ud teenused nagu Google, Anthropic, OpenAI ja Microsoft.
- Tokenite varastamine on muutunud üheks ohtlikumaks meetodiks, kuna see imiteerib legitiimset kasutajat reaalajas.
Küberturvalisuse maastik on läbi undergone drastilise muutuse, kus traditsioonised kaitsemehhanismid, nagu tugevad parolad ja mitmekesine autentimine (MFA), ei ole enam piisavad. Uue põlyvane oht ei peitu paroolide guessimises, vaid juba eksisteerivate digitaalsete lubade varastamises. Teiebrauseris olevad sessioonitokenid on muutunud küberkurjuttajate peamiseks sihtruumiks, eriti seoses tehisintellekti (AI) tööriistade massiivse levikuga ettevõtte keskendatud töövoogudesse.
Kuidas infostealerid muudavad MFA-kaitse nähtamatuks
Enamik ettevõtja usub, et MFA on nende viimane ja kõige kindlam kaitsekiht. Kuid tõde on see, et MFA on tõhus vaid sisselogimise hetkel. Kui kasutaja on kord oma identiteedi tõestanud ja teenus on välja antnud sessioonitokeni (digitaalse võtme), siis seda tokenit kasutatakse iga järgmise päringu kinnitamiseks, et kasutaja ei peaks pidevalt uuesti sisse logima.
Infostealerid, nagu Lumma Stealer või Vidar, ei püügi parooli murda. Nende ülesanne on infiltreeruda süsteemi ja korjata brauseri küpsised, sessioonitokenid ja API-võtmed. Kui rünnaja saab käände toimiva tokeni, on tal käes see, mida võib võrrelda hotelli toaletõmme võtme kopeerimisega. Talle ei pea enam näitama passi ega kinnitama identiteeti, sest süsteem usub, et ta on juba sisse kirjatud külaline. Sessioonitokenite varastamine võimaldab rünnajat toimida legitiimse kasutajana, muutes rünnaku tuvastamise äärmiselt keeruliseks.
AI-teenuste tokenite massiline lekke ja selle ulatuse
Hiljutine analüüs on paljastanud hirmnakitava trendi, kus küberkurjuttajad jahivad spetsiaaliselt tehisintellekti mudelite ja platvormide ligipääsu. Okta analüüsis 7 GB suurust infostealerite andmebaasi, mis leiti Telegrami kanalist. Selles andmehulgas oli info 5871 nakunud masinast 162 erinevas riigis. See ei olnud lihtsalt juhuslik lekke, vaid sihtjas rünnak modernsetes tööriistades.
Andmetest selgus, et tuhanded varastatud autentimis-tokenid kuulusid teenustele nagu Google, Microsoft, Anthropic, Amazon, Notion, Character.ai, Cursor, Poe.com ja Pika AI. Kokku tuvastati üle 44 000 unikaalse JSON Web Tokeni (JWT), millest sajad olid otseselt seotud AI-teenustega. Veel kriitilisem on see, et paljud neist tokenitest olid aegumata, mis tähendab, et rünnajatel oli vahetu ligipääs kasutajate kontudele ilma ühegi lisakinnitusega.
Tehniline pool: JWT ja JWE struktuurid rünnaku keskmes
Tehniliselt tuginevad need rünnakud sageli JSON Web Tokenite (JWT) kordamisele. JWT on kompaktne ja iseloomulik viis info edastamiseks kahe osapoole vahel, mida kasutatakse sageli autentimiseks. Kui rünnaja varastab kehtva JWT-i, saab ta seda kasutada, et imiteerida kasutaja sessiooni.
Lisaks JWT-idele leiti andmetest tuhandeid JSON Web Encryption (JWE) struktuure, mis on krüpteeritud JWT-id. Suur osa neist olid seotud OpenAI-ga, kes kasutab NextAuth.js raamistikku. Kuigi krüpteeritud tokenite dekodeerimine on raskem, on nende kordamine (replay) endiselt võimalik, kuni token aegub. See tähendab, et isegi krüpteerimine ei takista rünnajat, kui ta saab kopeerida tervikliku autentimisjäägi brauseri mälust.
Sessioonitokenid ja API-võtmed on rünnajatel eriti soovitud, sest nende kordamine võimaldab Credentials-põhise autentimise täielikult mööda minna. Rünnaja on efektiivselt sisse logitud LLM-teenusse ilma, et ta oleks tegelikult logi-toimetust tegelikult teinud.
Kuidas infostealerid levivad ja mida nad korjatavad
Infostealerite levik on muutunud massivaseks ja odavaks. Need levivad sageli läbi piraatsete tarkvarate, pahasuvusega reklaamide (malvertising), valet update'ide või phishingi. Kui tarkvara on kord installitud, hakkab see süsteemist korjama kõike väärtuslikku. Tokenite varastamine on vaid üks osa laiemast strateegiast.
Tavaliselt sihtivad need programmid järgmisi andmeid:
- Brauseri küpsised ja salvestatud parolad.
- Sessioonimälu (session storage) ja kohalik mälu (local storage).
- Kriptovaluutakotte ja SSH-võtmed.
- API-võtmed kohalikes failides.
- VPN-i ja kaugjuhtimise profiilid.
- Süsteemi ekraanipiltide ja metadata kogumid.
Kaitsemeetodid ja riskide vähendamine
Kuna MFA ei ole enam täielik kaitse, peavad ettevõtted keskenduma endpoints-hügieenile ja sessioonide haldamisele. Esimesi samme on piirata sessioonitokenite aegumisaega, et rünnajatel oleks vähem aega varastatud võtme kasutamiseks. Samuti on oluline rakendada seadme-sidumist, kus token on kehtiv vaid konkreetse IP-aadressi või seadme identiteediga.
Ettevõtjad peaksid ka kontrollima, kuidas nende arendajad ja analüütikud käitlevad API-võtmeid. API-võtmete hoidmine kohalikes failides on infostealerite jaoks nagu avatud uks. Kasutamine spetsiaalsete võtmehaldureid (Secret Managers) ja regulaarsed rotatsioonid on kriitilised, et vältida pikaajalist ligipääsu lekke korral. Uue põlyvane rünnakute analüüs näitab, et küberkurjuttajad on muutunud kiiremaks, müües varastatud logisid Telegrami kanalites kohe pärast nende kogumist.
Mida see tähendab Eesti ja Balti riikide ettevõtetele
Eesti ja Balti riikide ettevõtted on tuntud oma kõrge digitaliseerimisastme poolest. e-Estonia ökosüsteem ja meie startup-kultuur tuginevad massiivselt SaaS-töriistadele ja AI-lahendustele. See aga tähendab, et meie rünnakupind on suurem kui riikides, kus protsessid on aeglasemad ja analoogsemad. Kui Eesti ettevõte kasutab AI-tööriistu strateegilise planeerimise või koodi kirjutamise jaoks, siis ühe töötaja nakunud laptop võib anda rünnajatele ligipääsu kogu ettevõtte konfidentsiaalsele AI-kontekstile.
Seoses Euroopa Liidu AI Act'iga kasvab ka nõudlus andmete turvalisuse ja läbipaistvuse järele. Tokenite varastamine ei ole ainult tehniline probleem, vaid potentsiaalne compliance-risk. Kui ettevõtte AI-sessioonid on kompromitteeritud, võib see viia andmekaitse üldmäärase määruse (GDPR) rikkumisteni, kuna isikuandmed ja ärisaladused lekivad kontrollimata.
Balti riikide ettevõtjad ei saa enam tugineda ükskõikselt MFA-le. Meie digitaalne ökosüsteem nõuab üleminekut Zero Trust arhitektuurile, kus iga päringut kontrollitakse uuesti, sõltumata sellest, kas kasutajal on kehtiv sessioonitoken. See on ainus viis, kuidas hoida e-riigi ja digitaalse majanduse eeliseid, samal ajal kui küberkurjuttajad õpivad meie süsteeme ületama.
Korduma kippuvad küsimused
Kas MFA on siis kasutu?
Ei, MFA on endiselt vajalik, et takistada otsest sisselogimist parooliga. Kuid see ei kaitse sessiooni siis, kui token on juba pärast autentimist varastatud.
Kuidas ma saan teada, kas minu AI-konto on kompromitteeritud?
Kontrollige teenuse sätetest aktiivseid sessioone ja ebatavalisid sisselogimised teistest asukohadest. Paljud teenused võimaldavad kõigist sessioonidest korraga logi-väljuda.
Mis on kõige tõhusam viis tokenite varastamise vastu kaitseks?
Kasutage seadme-sidumist, lühikesi sessioonide aegumisaegu ja vältige API-võtmete hoidmist kohalikes tekstifailides.
Allikad: Thehackernews, Ismalicious, Cyberunit ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email