09/24/2026, 19.06
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Tokenuri AI furate: cum infostealerii ocolesc MFA și riscurile pentru firme

Atacatorii folosesc infostealerii pentru a fura tokenuri de sesiune AI, bypassând MFA. Află cum sunt compromise conturile de Google, Anthropic și OpenAI.
Tokenuri AI furate: cum infostealerii ocolesc MFA și riscurile pentru firme
Pe scurt
  • Malware-urile de tip infostealer fură tokenuri de sesiune și chei API, nu doar parole.
  • Atacatorii pot accesa servicii AI (Google, Anthropic, OpenAI) fără a trece prin MFA.
  • O singură bază de date de 7 GB a expus mii de mașini din 162 de țări.
  • Protecția endpoint-urilor devine critică pe măsură ce MFA nu mai este suficient.

Securitatea digitală a intrat într-o fază în care metodele clasice de protecție, precum autentificarea multifactor (MFA), încep să arate limitările în fața unor tehnici de atac sofisticate. În centrul acestei vulnerabilități se află așa-numiți infostealer, programe malware specializate în colectarea de date din browserele utilizatorilor, care transformă accesul la instrumentele de inteligență artificială într-o oportunitate pentru criminalii cibernetici.

Mecanismul de furt al cheilor digitale

Spre deosebire de atacurile tradiționale de phishing, unde scopul este obținerea parolei, infostealerii moderni, precum Lumma Stealer sau Vidar, vizează ceea ce se află în memoria browserului după ce utilizatorul s-a autentificat deja. Atunci când un antreprenor sau un programator se conectează la un serviciu precum Google, Anthropic sau Microsoft și trece cu succes de MFA, serverul îi eliberează un token de sesiune. Acesta funcționează ca o cheie de hotel: odată ce ai primit-o, nu mai trebuie să îți prezinți actul de identitate la fiecare ușă pe care o deschizi.

Atacatorii nu mai încearcă să spargă încuietoarea sau să falsifice identitatea la recepție. Ei pur și simplu copiază cheia. Prin furtul acestor tokenuri de sesiune, criminalii pot injecta acele date în propriile browsere, păcălind serviciul AI să creadă că atacatorul este utilizatorul legitim, deja autentificat. În acest scenariu, parola devine irelevantă, iar MFA este complet ocolit deoarece sesiunea este considerată activă și validată.

Anatomia unei scurgeri de date masive

Gravitatea situației a fost scoasă în evidență printr-o analiză recentă a unui dump de date de 7 GB distribuit pe un canal de Telegram. Această bază de date, provenită de la infostealeri, a expus informații de pe 5.871 de mașini infectate din 162 de țări. Analiza a relevat prezența a zeci de mii de tokenuri JSON Web Tokens (JWT), dintre care sute erau direct legate de servicii de AI.

Printre platformele compromise s-au numărat giganți precum Google, Microsoft, Anthropic, Amazon, dar și instrumente specializate precum Cursor, Poe.com, Notion sau Pika AI. Mai mult, au fost identificate structuri de date JSON Web Encryption (JWE), utilizate intens de OpenAI prin NextAuth.js. Deși aceste date sunt criptate, ele pot fi utilizate prin tehnica de replay atâta timp cât nu au expirat, oferind atacatorilor un acces direct și silențios la conturile de business.

De ce MFA nu mai este scutul suprem

Există o concepție greșită în rândul proprietarilor de afaceri conform căreia activarea MFA garantează securitatea contului. Realitatea este că MFA protejează procesul de autentificare, nu însă sesiunea care rezultă din acesta. Odată ce un utilizator a trecut de MFA, browserul stochează un cookie de sesiune sau un refresh token pentru a evita solicitarea constantă a parolei.

Token theft lets attackers log in as your employees without a password or MFA prompt. It doesn't pick the lock; it copies the key of a guest who already checked in.

Această vulnerabilitate este exploatată prin distribuirea malware-ului prin software crackuit, reclame malițioase, actualizări false sau site-uri compromise. Odată instalat, infostealerul aspiră tot ce are valoare: de la parole salvate și portofele de criptomonede, până la chei SSH și credențiale de dezvoltator stocate local. Furtul de tokenuri a devenit astfel unul dintre cele mai eficiente motoare de acces inițial pentru atacurile de ransomware.

Impactul asupra fluxurilor de lucru AI în business

Pentru o companie care integrează AI în procesele sale, riscul nu se limitează doar la pierderea accesului la un cont. Atacatorii care obțin chei API sau tokenuri de sesiune pot accesa date sensibile introduse în prompturi, pot extrage proprietate intelectuală sau pot utiliza creditele de calcul ale companiei pentru propriile lor scopuri. În cazul instrumentelor de codare precum Cursor, un atacator ar putea obține acces la întregul codebase al unei firme.

Detectarea acestor intrusiuni este extrem de dificilă deoarece nu există încercări eșuate de logare sau alerte de autentificare din locații noi, dacă atacatorul reușește să mimeze amprenta dispozitivului. Utilizarea acestor chei schelet face ca abuzul să fie greu de observat, transformând conturile de AI în puncte blinde de securitate.

Strategii de apărare dincolo de parole

Pentru a contracara acest tip de amenințare, companiile trebuie să treacă de la o strategie bazată pe identitate la una bazată pe igiena endpoint-urilor și protecția sesiunilor. Nu mai este suficient să ceri o parolă complexă; este necesar să monitorizezi integritatea dispozitivului de unde se accesează serviciul.

Măsurile critice includ reducerea duratei de viață a tokenurilor de sesiune, astfel încât un token furat să devină inutil rapid, și implementarea unor politici stricte de gestionare a cheilor API. De asemenea, educația angajaților privind riscurile software-ului neautorizat este esențială, deoarece infostealerii pătrund cel mai adesea prin descărcări nesigure. Detalii suplimentare despre modul în care funcționează session hijacking pot ajuta administratorii IT să configureze mai bine sistemele de detecție.

Ce înseamnă acest lucru pentru firmele din România

În contextul actual de digitalizare accelerată, România se află într-un moment critic. Multe IMM-uri au adoptat rapid instrumente de AI pentru a crește productivitatea, însă acest proces a fost adesea lipsit de o strategie de securitate cibernetică paralelă. Implementarea AI Act la nivel european va impune standarde mai stricte de guvernanță a datelor, iar firmele române vor trebui să demonstreze că datele procesate prin AI sunt protejate nu doar la nivel de server, ci și la nivel de acces.

Mai mult, în cadrul proiectelor de digitalizare finanțate prin PNRR, accentul cade pe modernizarea infrastructurii. Totuși, tehnologia nouă fără o cultură de securitate este riscantă. Dacă o firmă română utilizează AI pentru a automatiza procese financiare sau juridice, furtul unui singur token de sesiune poate expune secrete comerciale critice. Pentru antreprenorii locali, mesajul este clar: MFA este necesar, dar insuficient. Investiția în soluții de EDR (Endpoint Detection and Response) și monitorizarea accesului la conturile de AI trebuie să devină o prioritate pentru a evita incidente care ar putea compromite viabilitatea business-ului în era digitală.

Întrebări frecvente

Ce este un infostealer?

Este un tip de malware conceput special pentru a fura date din browsere, cum ar fi parolele salvate, cookie-urile de sesiune, tokenurile de autentificare și cheile API.

De ce MFA nu oprește aceste atacuri?

MFA protejează momentul logării. Infostealerul fură tokenul generat DUPĂ ce MFA a fost deja validat, permițând atacatorului să intre direct în sesiune fără a mai fi întrebat de parolă sau cod.

Ce servicii AI sunt cele mai expuse?

Orice serviciu care folosește tokenuri de sesiune în browser, inclusiv Google, OpenAI, Anthropic și diverse instrumente de productivitate AI precum Notion sau Cursor.

Cum pot proteja compania mea de astfel de atacuri?

Prin reducerea duratei de expirare a sesiunilor, monitorizarea endpoint-urilor pentru malware și interzicerea instalării de software neautorizat pe dispozitivele de lucru.


Surse: Thehackernews, Ismalicious, Cyberunit ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Distribuie această știre
See also
Amenințări cibernetice asupra PLC-urilor Siemens S7: Ghid de securizare
CISA și NSA avertizează asupra atacurilor cu scripturi AI asupra controlerelor Siemens S7. Află cum să securizezi infrastructura industrială fără a op…
24/09/2026 12:23
Microsoft și recordul de vulnerabilități: AI accelerează riscurile
Microsoft a remediat un record de 972 de vulnerabilități, dintre care 112 critice. AI accelerează descoperirea erorilor, dublând ritmul de patch-uri f…
24/09/2026 09:53
Atacul TeamSystem: Date contabile și IBAN-uri furate din Cloud
O breșă de securitate majoră a lovit platforma TeamSystem. Datele a milioane de clienți, inclusiv IBAN-uri și facturi, au fost exfiltrate fără blocare…
23/09/2026 07:49
Securitate Cibernetică 2024: Vulnerabilități Critice și Smishing
Analizăm noile vulnerabilități Microsoft și SAP, riscurile campaniilor de smishing și impactul acestor amenințări asupra digitalizării IMM-urilor din …
19/09/2026 18:36
Alerte de securitate critice: Redis, Grafana și SolarWinds vulnerabile
Vulnerabilități grave detectate în Redis, Grafana și SolarWinds. Aflați cum să vă protejați infrastructura IT de execuția de cod arbitrar și atacurile…
19/09/2026 11:56