サイバー犯罪者がLumma StealerやVidarなどの情報窃取型マルウェアを使い、AI関連のセッショントークンやAPIキーを盗み出し、GoogleやAnthropicなどのAIサービスアカウントを乗っ取る手口が確認された。盗まれたトークンは再利用(リプレイ)が可能なため、多要素認証(MFA)を回避できる点が深刻な問題となっている。この攻撃は、AIツールを業務で利用する企業や個人ユーザー全般に影響を与え、機密データや有料サービスの不正利用リスクをもたらす。
読み込み中...
コメントを投稿するにはログインしてください