На підпільних форумах, спільнотах Telegram та маркетплейсах у даркнеті спостерігається стрімка зміна пріоритетів: платні акаунти в популярних ШІ-сервісах, таких як ChatGPT Plus, Midjourney та Claude Pro, стали однією з найбільш затребуваних категорій товарів.
Якщо раніше кіберзлочинців цікавили переважно стрімінгові платформи чи ігрові сервіси, то зараз акцент змістився на інструменти штучного інтелекту. Злом та перепродаж доступу до преміальних моделей став прибутковим бізнесом, який живиться за рахунок масового розповсюдження інфостілерів, таких як RedLine, Vidar або Lumma. Ці шкідливі програми викрадають не лише логіни та паролі, а й сесійні токени, що дозволяє зловмисникам обходити двофакторну автентифікацію та отримувати прямий доступ до облікових записів.
У деяких оголошеннях вказується на продаж ключа API або доступу розробника. Згадки про ключі API можуть свідчити про те, що також продається доступ до серверної частини або програмний доступ.
Для ІТ-фахівців та системних адміністраторів ця тенденція несе специфічні ризики, оскільки компрометація акаунта ШІ — це не лише фінансові втрати від несанкціонованої підписки. Головна небезпека полягає у витоку конфіденційної інформації, яку користувачі часто завантажують у чати.
Небезпека втрати доступу до акаунту полягає також у тому, що аналіз історії запитів може розкрити фрагменти пропрієтарного коду, внутрішню документацію, конфігурації серверів або навіть API-ключі. Крім того, викрадені акаунти активно використовуються для автоматизації кібератак: генерації переконливого фішингового контенту, написання шкідливого коду або проведення масштабних операцій впливу, де потрібні високі ліміти запитів, доступні лише на платних тарифах.
Ринок збуту таких акаунтів розділений на декілька сегментів: від продажу «чистих» логів до надання доступу через спеціалізовані сервіси-посередники, які дозволяють декільком особам одночасно користуватися одним преміум-профілем за символічну ціну.
Деякі зловмисники навіть розгортають власні «дзеркала» оригінальних сервісів, які працюють через викрадені сесії. Це створює серйозний виклик для безпеки корпоративного сектора, де співробітники можуть використовувати особисті акаунти для робочих завдань. У підсумку, популярність ШІ-інструментів вимагає від ІТ-департаментів перегляду політик безпеки, впровадження суворішого моніторингу використання зовнішніх сервісів та підвищення цифрової грамотності команд, щоб запобігти перетворенню зручного інструмента на відкритий канал для витоку даних.
Нагадаємо, що Рада консультантів OpenAI категорично висловилась проти ідеї Альтмана додати в ChatGPT «еротичні чати».
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
Організації, які займаються архівуванням інтернет-даних, опинилися під подвійним тиском: ціни на накопичувачі злетіли через попит…
60% паролів, захищених алгоритмом MD5, можна зламати менш ніж за годину за допомогою однієї відеокарти…
Компанія OpenAI офіційно випустила розширення Codex для браузера Google Chrome, що стало важливим кроком у…
Київський національний університет імені Тараса Шевченка розблокував Telegram у своїй внутрішній мережі. Ректор підписав відповідний…
Кожна п'ята українська компанія, яка використовує CRM, досі робить це за допомогою російського софту. А…
Щорічне опитування Standard C++ Foundation зафіксувало стрімке зростання використання штучного інтелекту серед C++-розробників — однак…