VMTech
Обсудить проект

Okta: украденные токены ИИ-сервисов позволяют обходить MFA

Okta: украденные токены ИИ-сервисов позволяют обходить MFA

Okta проанализировала 7-гигабайтный дамп данных стилеров, опубликованный 2 августа 2026 года в Telegram, и обнаружила 1 843 неистёкших JWT и JWE. Данные были собраны с 5 871 заражённого устройства в 162 странах; среди них оказались токены доступа к сервисам Google, Microsoft, Anthropic, Amazon, OpenAI и другим платформам, связанным с ИИ.

Из 44 791 уникального JSON Web Token исследователи отнесли 555 к аутентификации в ИИ-сервисах. Кроме того, анализ с TruffleHog выявил 24 действующих API-ключа для Google Gemini, OpenAI, Groq и OpenRouter.

Токен может заменить вход с паролем

Стилеры Lumma Stealer и Vidar собирают с заражённых систем учётные данные, сессионные токены и API-ключи. Затем такие наборы данных продаются на подпольных площадках как stealer logs, что позволяет другим злоумышленникам продолжать атаку.

Директор по анализу угроз Okta Джереми Кирк отметил, что сессионные токены и API-ключи ценны возможностью повторного использования. Если действующий секрет удаётся воспроизвести, атакующий фактически оказывается в сервисе большой языковой модели без обычной процедуры входа. Это обходит проверку пароля и многофакторную аутентификацию.

Okta также обнаружила 2 937 структур JSON Web Encryption, представляющих зашифрованные JWT. Большинство из них, по оценке компании, были установлены OpenAI, использующей NextAuth.js. Расшифровать такие данные может только владелец ключа, но это не мешает повторно предъявить неистёкший токен и получить доступ к аккаунту.

Риски для данных и расходов на ИИ

В 17,7% из 44 791 JWT содержались персональные данные в открытом виде: имя, номер телефона или адрес электронной почты. Такая информация не исчезает вместе со сроком действия токена и может связать пользователя с конкретным сервисом, что делает её пригодной для социальной инженерии и фишинга.

Украденный API-ключ способен дать доступ к моделям и вычислительным ресурсам за счёт жертвы. Okta называет такое злоупотребление LLMjacking: ключи используют для несанкционированного доступа, перепродают или применяют так, чтобы счета за токены и вычисления получил владелец аккаунта.

Какие меры ограничивают повторное использование

Повтор сессии может не сработать при разрешении доступа только с утверждённых IP-адресов. Google также добавила в Chrome поддержку Device Bound Session Credentials: механизм криптографически связывает сессионный токен с устройством, поэтому украденный токен нельзя применить на другой системе.

Okta указывает, что антидетект-браузеры и инструменты вроде Camoufox и SeleniumBase умеют загружать данные sessionStorage и localStorage из файлов, а прокси помогают обходить сигналы «невозможного путешествия» и поведенческие проверки. Практический вывод для компаний: MFA следует дополнять мониторингом повторного использования сессий, ограничением прав API-ключей и OAuth 2.0 с короткоживущими токенами.

#cybersecurity#identitysecurity#aisecurity#apikeys
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 09.09.2026
Instagram

Okta: украденные токены ИИ-сервисов позволяют обходить MFA

Открыть публикацию в Instagram ↗