У более чем 80 000 организаций похищены учетные данные ИИ
Исследования безопасности выявили масштабную утечку логинов и сессий к ИИ-платформам для десятков тысяч корпоративных доменов.

Согласно последним данным киaberбезопасности, учетные данные и сеансы доступа к платформам искусственного интеллекта, принадлежащие более чем 80 000 корпоративных доменов, оказались скомпрометированы. Эта утечка, произошедшая через зараженные инфостилерами системы, создает серьезные риски — от кражи конфиденциальных бесед до масштабного LLMjacking.
Эксперты SOCRadar подробно изучили растущий теневой рынок украденных данных для входа в ИИ и методы, с помощью которых компании могут выявить свою уязвимость. Проблема тесно связана с феноменом 'Теневого ИИ' (Shadow AI), когда сотрудники используют несанкционированные инструменты машинного обучения на рабочем месте.
Подобные инциденты позволяют злоумышленникам не только получить доступ к закрытой корпоративной информации, но и использовать чужие вычислительные мощности для работы с языковыми моделями за счет жертвы. Такой вид атак, известный как LLMjacking, влечет за собой серьезные финансовые и репутационные потери.
Для технологического сектора и корпоративных структур в странах СНГ и Центральной Азии данные угрозы становятся все более актуальными. По мере массового внедрения ИИ в бизнес-процессы возрастает и необходимость жесткого контроля за доступом сотрудников к сторонним сервисам.
Чтобы минимизировать риски, организациям необходимо регулярно проводить аудит безопасности, отслеживать утечки и обучать персонал правилам цифровой гигиены при работе с искусственным интеллектом.



