contul-ai-furat

Login-ul unui cont de asistent AI poate fi furat de pe un calculator infectat, iar odată cu el pleacă toate conversațiile și tot ce ai conectat la asistent.

Tot mai mulți angajați folosesc unelte AI — ChatGPT, Copilot și altele — cu adresa de serviciu, deseori pe calculatoare pe care nu le administrează nimeni din firmă. Un raport SOCRadar, bazat pe jurnalele programelor de furt de date (infostealer), a găsit peste 80.000 de firme cu astfel de conturi expuse. ChatGPT apărea în aproape 9 din 10 cazuri; pe listă mai sunt Notion, Zapier, Hugging Face și Replit.

Mecanismul nu are nimic spectaculos. Un program de furt de date, vândut pe canale ascunse de ani de zile, ajunge pe un calculator printr-un program piratat sau un atașament și copiază parolele salvate în browser împreună cu cookie-urile de sesiune. Cookie-ul de sesiune este partea gravă: cine îl are intră în cont fără parolă și fără al doilea pas de la 2FA.

Odată intrat în cont, atacatorul are în față arhiva căutabilă a tuturor conversațiilor: cod, date de clienți, contracte, oferte și planuri nepublicate, tot ce a fost lipit vreodată în chat. În plus capătă conexiunile pe care le-ai legat la asistent — email, Drive, CRM — și cheile de API, cu care poate scoate date în mod repetat, pe cheltuiala firmei.

Pentru o firmă mică riscul nu vine dintr-un atac sofisticat, ci din două obiceiuri: conturi de unelte AI de care nu știe nimeni („shadow AI") și date sensibile lipite fără grijă în chat. Ambele se rezolvă cu reguli simple, nu cu bani.

Ce ai de făcut:

  • Fă lista scurtă: cine din firmă folosește unelte AI cu adresa de serviciu și pe ce calculatoare. Conturile de care nu știe nimeni sunt cele mai expuse.
  • Stabilește regula: în conversațiile cu un asistent AI nu se lipesc parole, date de card, contracte întregi sau liste de clienți.
  • Verifică ce ai conectat la asistent (email, Drive, CRM) și scoate conexiunile pe care nu le folosești.
  • Dacă un calculator a fost infectat, schimbă parola contului AI și închide toate sesiunile active, nu doar parola — cookie-ul de sesiune furat trece peste codul de la 2FA.
  • Pune protecție pe calculatoarele de lucru și interzice programele piratate: majoritatea infostealerelor intră pe această cale.

Surse:

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile