פרצות אבטחה ב-AI: טוקנים ניתנים לשידור חוזר עוקפים MFA
Infostealer Logs Expose Replayable AI Tokens That Can Bypass MFA

◆ סיכום AI
מאמר זה חושף כיצד יומני אינפו-סטילרים נחשפים, מאפשרים לתוקפים לגנוב טוקני AI הניתנים לשימוש חוזר ולעקוף אימות רב-שלבי (MFA). הוא מתאר כיצד תוכנות זדוניות כמו Lumma Stealer גונבות נתוני התחברות וטוקני סשן של מודלי AI. המידע מדגיש את הסיכון הטמון בשימוש ב-AI ואת הצורך באבטחת שרשרת האספקה של טוקנים.
# מהמקור
Cybercriminals are hijacking artificial intelligence (AI) user accounts via information stealer logs to create "stolen keys" that grant illicit access to tools from model providers like Google, Anthropic, and others. Information stealers like Lumma Stealer or Vidar are equipped to harvest a wide range of data from compromised systems. This can include credential, session tokens, and API