Infostealer มุ่งเป้าบัญชี AI องค์กร เสี่ยงเปิดเผย Session, API Key และข้อมูลสำคัญ - Thailand Computer Emergency Response Team (ThaiCERT)信息窃取者瞄准企业人工智能账户,可能导致会话、API密钥和敏感数据泄露——泰国计算机应急响应小组(ThaiCERT)
536/69 (IT) ประจำวันพุธที่ 30 กันยายน 2569 SOCRadar เปิ

536/69 (IT) ประจำวันพุธที่ 30 กันยายน 2569
SOCRadar เปิดเผยรายงานวิเคราะห์ข้อมูลจาก Stealer Log ในช่วง 90 วันที่ผ่านมา พบองค์กร 482 แห่งมีบัญชี AI หรือ Credential ที่ถูกเปิดเผย โดยในจำนวนนี้ 295 แห่งปรากฏอยู่ใน Log ที่ยังมีความเคลื่อนไหวในช่วงเวลาดังกล่าว ที่แสดงว่าความเสี่ยงจำนวนมากเป็นเหตุการณ์ล่าสุด ไม่ใช่ข้อมูลเก่าที่ถูกเก็บภายหลัง โดยรวมแล้วพบรายการ Stealer Log 5,434 รายการ เชื่อมโยงกับ Email Address ขององค์กร 1,500 รายการ ทั้งนี้ บัญชีหรือ Session ของ ChatGPT และ OpenAI ปรากฏใน 358 จาก 482 องค์กร คิดเป็นประมาณ 90% ของรายการทั้งหมดในรายงาน ขณะที่แพลตฟอร์มอื่น เช่น Zapier, Notion, Hugging Face, Replit, Lovable และ ElevenLabs พบในสัดส่วนที่ต่ำกว่าอย่างมาก
รายงานระบุว่า ตัวเลขดังกล่าวไม่ได้ชี้ว่ามีปัญหาด้านความปลอดภัยกับ OpenAI โดยตรง แต่แสดงถึงพฤติกรรมการใช้งาน AI ในที่ทำงาน โดยพนักงานจำนวนมากสมัครใช้งาน ChatGPT ด้วย Email ขององค์กรบนอุปกรณ์ส่วนตัว หรือใช้งานนอกนโยบายขององค์กรโดยที่ฝ่าย IT ไม่รับทราบ ความเสี่ยงสำคัญคือบัญชี AI ที่ถูกขโมยไม่ได้มีเพียง Password แต่ยังรวมถึง Session Cookie และ API Key ซึ่งอาจถูกนำไป Replay เพื่อข้ามการยืนยันตัวตนได้ แม้จะมีการเปลี่ยน Password แล้วก็ตาม หาก Session เดิมยังไม่ถูกยกเลิก ผู้โจมตีก็ยังอาจคงสถานะการ Login ได้ นอกจากนี้ ประวัติการสนทนาในบัญชี AI อาจมี Source Code ข้อมูลลูกค้า สัญญา แผนงานที่ยังไม่เปิดเผย หรือข้อมูลภายในอื่น ๆ ที่พนักงานเคยป้อนเข้าไป ทำให้บัญชี AI กลายเป็นส่วนหนึ่งของ “ความทรงจำขององค์กร” ที่ผู้โจมตีสามารถเข้าถึงได้โดยไม่จำเป็นต้องเจาะระบบภายในโดยตรง
นอกจากความเสี่ยงด้านข้อมูลแล้ว API Key ที่ถูกขโมยยังสร้างความเสียหายทางการเงินผ่านพฤติกรรมที่เรียกว่า LLMjacking ซึ่งผู้โจมตีขโมย Key จาก Note, Configuration File หรือ Workspace Setting แล้วนำไปใช้รันงาน AI โดยให้เหยื่อเป็นผู้รับภาระค่าใช้จ่าย หรือขายสิทธิ์การเข้าถึงต่อในราคาถูก ขณะเดียวกันบัญชีของแพลตฟอร์ม Automation เช่น Zapier ยังเพิ่มความเสี่ยง เนื่องจากอาจมีสิทธิ์เชื่อมต่อไปยัง CRM, Email และ File Storage ทำให้ผู้โจมตีสามารถสร้าง Workflow เพื่อดึงข้อมูลออกอย่างต่อเนื่องจาก IP ของผู้ให้บริการที่ดูน่าเชื่อถือได้ รายงานแนะนำให้องค์กรนำแพลตฟอร์ม AI เข้าสู่ระบบ Single Sign-On ใช้ Session อายุสั้น หมุนเวียน Refresh Token และ API Key อย่างสม่ำเสมอ ตรวจจับการใช้งานจากตำแหน่งหรือช่วงเวลาที่ผิดปกติ และเมื่อพบพนักงานอยู่ใน Stealer Log ควรปฏิบัติเหตุการณ์ดังกล่าวเป็น Endpoint Security Incident ไม่ใช่เพียงการ Reset Password รวมถึงต้องค้นหา Shadow AI Account ให้พบก่อนจึงจะสามารถควบคุมและลดความเสี่ยงได้
แหล่งข่าว : https://securityaffairs.com/199933/ai/ai-accounts-are-becoming-the-new-target-for-infostealers.html
536/69(IT)2026年9月30日,星期三。
SOCRadar 对过去 90 天的窃取日志进行分析后发现,共有 482 家机构的 AI 账户或凭证遭到泄露。其中,295 家机构的日志在此期间处于活跃状态,这表明许多风险是近期发生的事件,而非之后检索到的旧数据。总共发现了 5434 条窃取日志条目,这些条目与 1500 个机构的电子邮件地址相关联。在 482 家机构中,有 358 家使用了 ChatGPT 和 OpenAI 的账户或会话,约占报告所有条目的 90%,而 Zapier、Notion、Hugging Face、Replit、Lovable 和 ElevenLabs 等其他平台的占比则明显较低。
报告指出,这些数据并非直接表明OpenAI存在安全漏洞,而是反映了人工智能在工作场所的使用模式。许多员工使用公司邮箱在个人设备上注册ChatGPT,或者在未经IT部门许可的情况下违反组织政策使用该服务。一个重大风险是,被盗的AI账户不仅包含密码,还包含会话cookie和API密钥,即使更改密码,攻击者仍可重放这些信息以绕过身份验证。如果原始会话未被终止,攻击者可能仍保持登录状态。此外,AI账户中的对话记录可能包含源代码、客户数据、合同、未公开的计划或其他员工先前输入的内部信息,这使得AI账户成为“组织记忆”的一部分,攻击者无需直接入侵内部系统即可访问这些信息。
除了数据风险之外,被盗的 API 密钥还会通过一种名为 LLMjacking 的行为造成经济损失。攻击者会从笔记、配置文件或工作区设置中窃取密钥,并利用这些密钥运行 AI 任务,然后向受害者收费或低价出售访问权限。同时,Zapier 等自动化平台上的帐户也容易受到攻击,这些帐户可能拥有 CRM、电子邮件和文件存储的访问权限,使攻击者能够创建工作流,持续从看似可信的 IP 地址提取数据。该报告建议企业为其 AI 平台实施单点登录 (SSO),使用短生命周期会话,定期刷新令牌和 API 密钥,检测特定位置或时间的异常活动,并将窃取日志中发现的任何员工视为端点安全事件,而不仅仅是密码重置事件。此外,在控制和缓解任何风险之前,识别影子 AI 帐户至关重要。
来源:https://securityaffairs.com/199933/ai/ai-accounts-are-becoming-the-new-target-for-infostealers.html