V kostce:
- SOCRadar analyzovalo 80 000+ firemních domén a 482 velkých podniků.
- ChatGPT dominuje se 358 zasaženými firmami a 90 % záznamů.
- 5 434 záznamů infostealerů spojeno s 1 500 firemními e-maily.
Výzkumná společnost SOCRadar zveřejnila zprávu AI Identity Exposure Report, která mapuje úniky přístupových údajů k umělé inteligenci. Analýza více než milionu záznamů infostealerů spojených se službami AI pokrývá přes 80 000 firemních domén. Z nich výzkumníci vybrali 482 velkých etablovaných podniků, z nichž 68 % jsou miliardové organizace ze 36 zemí a osmi sektorů, soustředěných převážně v Severní Americe; desetiny z nich se objevují v žebříčku Forbes. Mezi těmito firmami zaznamenali 5 434 záznamů z logů infostealerů vázaných na 1 500 unikátních firemních e‑mailových adres, přičemž 295 z 482 firem se v datech objevilo během posledních 90 dnů.
Dominantní platformou je ChatGPT: zasažené relace OpenAI nebo ChatGPT se vyskytují u 358 z 482 firem a tyto firmy nesou přibližně 90 % všech záznamů ve studii. Za ním následují s velkým odstupem Zapier, Notion, Hugging Face, Replit, Lovable a ElevenLabs. V předních pozicích chybí Claude ani Gemini. Podle výzkumníků SOCRadar tuto převahu ChatGPT nelze vykládat jako verdikt o bezpečnosti konkrétního dodavatele, ale jako signál tzv. shadow AI · díky prvnímu tržnímu vstupu má ChatGPT daleko více zaměstnanců, kteří se zaregistrovali pracovním e‑mailem na osobních zařízeních, a právě tato populace je cílem infostealerů. Incident společnosti Anthropic z konce srpna ukázal, že relace Claude jsou cíleny v okamžiku, kdy dosáhnou dostatečného objemu; platforma dnes má jen menší firemní stopu k odběru.
Ukradený AI login je podle zprávy nebezpečnější než klasické heslo, protože účet slouží zároveň jako prohledávatelný archiv, execuční motor, fakturovatelný zdroj a identita. Historie konverzací obsahuje zdrojové kódy, zákaznické záznamy, smlouvy a nepublikované plány; kdokoliv relaci přehraje, zdědí tento archiv dříve, než se dostane do interních systémů. Ukradené session cookies obcházejí vícefaktorové ověření · jako živá relace umožňují útočníkovi zůstat přihlášen i po změně hesla. Automatizační platformy drží trvalá OAuth oprávnění do CRM, e‑mailu a úložišť; ukradená relace Zapier umožňuje vytvořit workflow pro pravidelnou exfiltraci dat z důvěryhodného IP prostoru dodavatele. API klíče uložené v poznámkách nebo nastaveních pracovního prostoru se odcizují spolu se vším ostatním a následně jsou buď účtovány oběti, nebo prodávány s nárokem na vrácení peněz · jev označovaný jako LLMjacking.
Nejvíce zasaženým sektorem jsou technologické a internetové služby s 144 firmami a 40 % všech záznamů. Pro CISO není poučením volba „bezpečnějšího asistence“, ale skutečnost, že expozice následuje uživatele, a uživatelé jsou všude tam, kde firemní politika není.
Co to znamená: Firmy musí monitorovat nejen korporátní identity, ale i osobní zařízení zaměstnanců registrovaná na firemních doménách, nasadit detekci ukradených session cookies a API klíčů a omezit trvalá OAuth oprávnění automatizačním nástrojům, aby minimalizovaly riziko LLMjackingu a úniku citlivých dat z historie konverzací.
Zdroje: