На підпільних форумах, спільнотах Telegram та маркетплейсах у даркнеті спостерігається стрімка зміна пріоритетів: платні акаунти в популярних ШІ-сервісах, таких як ChatGPT Plus, Midjourney та Claude Pro, стали однією з найбільш затребуваних категорій товарів.
Якщо раніше кіберзлочинців цікавили переважно стрімінгові платформи чи ігрові сервіси, то зараз акцент змістився на інструменти штучного інтелекту. Злом та перепродаж доступу до преміальних моделей став прибутковим бізнесом, який живиться за рахунок масового розповсюдження інфостілерів, таких як RedLine, Vidar або Lumma. Ці шкідливі програми викрадають не лише логіни та паролі, а й сесійні токени, що дозволяє зловмисникам обходити двофакторну автентифікацію та отримувати прямий доступ до облікових записів.
У деяких оголошеннях вказується на продаж ключа API або доступу розробника. Згадки про ключі API можуть свідчити про те, що також продається доступ до серверної частини або програмний доступ.
Для ІТ-фахівців та системних адміністраторів ця тенденція несе специфічні ризики, оскільки компрометація акаунта ШІ — це не лише фінансові втрати від несанкціонованої підписки. Головна небезпека полягає у витоку конфіденційної інформації, яку користувачі часто завантажують у чати.
Небезпека втрати доступу до акаунту полягає також у тому, що аналіз історії запитів може розкрити фрагменти пропрієтарного коду, внутрішню документацію, конфігурації серверів або навіть API-ключі. Крім того, викрадені акаунти активно використовуються для автоматизації кібератак: генерації переконливого фішингового контенту, написання шкідливого коду або проведення масштабних операцій впливу, де потрібні високі ліміти запитів, доступні лише на платних тарифах.
Ринок збуту таких акаунтів розділений на декілька сегментів: від продажу «чистих» логів до надання доступу через спеціалізовані сервіси-посередники, які дозволяють декільком особам одночасно користуватися одним преміум-профілем за символічну ціну.
Деякі зловмисники навіть розгортають власні «дзеркала» оригінальних сервісів, які працюють через викрадені сесії. Це створює серйозний виклик для безпеки корпоративного сектора, де співробітники можуть використовувати особисті акаунти для робочих завдань. У підсумку, популярність ШІ-інструментів вимагає від ІТ-департаментів перегляду політик безпеки, впровадження суворішого моніторингу використання зовнішніх сервісів та підвищення цифрової грамотності команд, щоб запобігти перетворенню зручного інструмента на відкритий канал для витоку даних.
Нагадаємо, що Рада консультантів OpenAI категорично висловилась проти ідеї Альтмана додати в ChatGPT «еротичні чати».
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
Сильна кровотеча при травмах кінцівок небезпечна тим, що людина може втратити критичний об’єм крові за…
Компанія Google офіційно переглянула свої прогнози щодо настання Q-Day — моменту, коли квантові обчислювальні потужності…
Український кластер оборонних технологій Brave1 спільно з директоратом інновацій НАТО запускає перший конкурс у рамках…
Microsoft представила свіжий реліз Visual Studio Code 1.113. В оновленні компанія внесла покращення в інтерфейс…
Класичні методи мінування часто вимагають виходу людей у небезпечну зону, витрат часу на підхід/відхід та…
Компанія Anthropic додає в свій інструмент кодування Claude Code автоматичний режим, який працює як з…