Haber

Yeniden Kullanılabilir AI Jetonları İçeren İnfostealer Günlükleri MFA'yı Atlatabilir

Araştırmacıların infostealer kötü amaçlı yazılım kampanyalarından elde edilen verileri analiz etmesiyle büyüyen bir güvenlik endişesi ortaya çıktı. Uzlaşmış sistemlerden hassas bilgileri toplayan bu saldırılar, geleneksel kimlik bilgilerinin yanı sıra AI hizmetleri için kimlik doğrulama jetonlarını da içeriyor.

Kritik sorun, birçok AI platformunun kimlik doğrulama sistemlerini nasıl uyguladığında yatıyor. Geleneksel web uygulamalarının aksine, bazı AI hizmetleri uzun ömürlü jetonlara dayanıyor ve bu jetonlar çalındığında, orijinal şifreye veya bazı durumlarda çok faktörlü kimlik doğrulama istemlerini atlatmaya gerek kalmadan hesaplara erişim sağlamak için yeniden kullanılabiliyor.

Araştırmacılar, AI platformlarının kullanıcı deneyimini güvenlik sertleştirmesine tercih ettiğini ve bu durumun jeton yaşam sürelerinin aşırı uzun olmasına yol açtığını belirtiyor. Bu tasarım seçimi, bir saldırgan geçerli bir jeton elde ettiğinde—örneğin bir infostealer enfeksiyonu yoluyla—kurbanın AI hesaplarına süresiz erişim sağlayabileceği anlamına geliyor.

Kuruluşların ve bireylerin AI platformlarındaki aktif oturumları düzenli olarak denetlemesi, desteklendiğinde donanım güvenlik anahtarlarını kullanması ve yetkisiz jeton kullanımını izlemesi tavsiye ediliyor. Güvenlik ekipleri ayrıca, AI jetonlarını toplamakla bilinen infostealer kötü amaçlı yazılım ailelerinin imzalarını izlemek için uç nokta tespiti ve müdahale yeteneklerini genişletmeyi düşünmelidir.

Kaynaklar