80,000+ Organizations Had AI Logins Stolen: From Shadow AI to LLMjacking
28/09/2026-17:00 28/09/2026-17:05 מחשבים וטכנולוגיה BleepingComputer דיווח
Infostealer logs exposed AI account credentials and sessions tied to more than 80,000 corporate domains, creating risks ranging from stolen conversations to LLMjacking. SOCRadar examines the growing market for stolen AI logins and how organizations can identify their exposure. [...]
סיכום מאמריותר מ‑80,000 ארגונים ברחבי העולם נחשפו לגניבת כניסות למערכות בינה מלאכותית לאחר שלוגי אינפוסטילר חשפו חשבונות AI וקישורים לאלפי דומיינים תאגדיים. החשיפה מאפשרת לתוקפים לגשת לשיחות פנימיות, לשנות מודלים ולבצע מתקפות LLMjacking – ניצול לא מורשה של מודלי שפה גדולים. לפי בדיקת SOCRadar, נוצר שוק צומח למכירת כניסות AI גנובות, מה שמגביר את הסיכון לזרימת מידע רגיש ולפגיעה בתהליכי עבודה אוטומטיים. הארגונים מוזמנים לבדוק חשיפה באמצעות ניטור לוגי אינפוסטילר, אימות רב‑גורמי לחשבונות AI ובקרת גישה למודלים. זיהוי מוקדם והחלפת אישורים פגומים יכולים לצמצם את הנזק ולמנוע ניצול של משאבי AI למטרות זדוניות.תוכן זה נוצר על ידי בינה מלאכותית.