SOCRadar uppger att infostealer-loggar kopplade till AI-tjänster röjde anställdas inloggningsuppgifter och sessioner på fler än 80 000 företagsdomäner. I rapporten AI Identity Exposure Report granskades över en miljon poster, varefter analysen begränsades till 482 etablerade företag.
Av företagen var 68 % miljardföretag med verksamhet i 36 länder och inom åtta sektorer. Datasetet innehöll 5 434 infostealer-loggposter kopplade till 1 500 unika företagsmejladresser. 295 företag förekom i poster från de senaste 90 dagarna.
ChatGPT- eller OpenAI-sessioner förekom hos 358 av de 482 företagen, och dessa företag stod för omkring 90 % av posterna i studien. SOCRadar tolkar koncentrationen som en möjlig signal om skugg-AI och säger att anställda kan ha registrerat sig med jobbmejladresser på privata enheter. Enligt rapporten fanns Claude och Gemini inte bland de ledande plattformarna. Rapporten säger också att Anthropic efter ett kapningsangrepp mot Claude-sessioner i slutet av augusti loggade ut användare, tog bort sparade betalningsmetoder och återbetalade avgifter som företaget bedömde som obehöriga.
Rapporten beskriver stulna AI-sessioner som en väg till sparade konversationer, konton som kan debiteras och anslutna tjänster. Teknik- och internettjänsteföretag var den största sektorsgruppen, med 144 företag och 40 % av alla poster. SOCRadar rekommenderar att AI-plattformar räknas in i organisationens arbete med identitets- och kodsäkerhet. Resultaten och tolkningarna kommer från SOCRadar.
Kommentarer
0Inga kommentarer ännu. Skriv den första.