Bilgi Hırsızı Logları Yapay Zeka Kimlik Bilgilerini ve Jetonları Tehdit Ediyor

Serdar HocamYazar & Editör

Siber suçlular, bilgi hırsızı yazılımlarından elde edilen verilerle çok faktörlü doğrulamayı aşarak yapay zeka hesaplarına erişiyor.

◉ 0 okunma
Infostealer Logs Expose Replayable AI Tokens That Can Bypass MFA

Siber suçlular, bilgi hırsızı yazılım logları aracılığıyla yapay zeka kullanıcı hesaplarına sızarak çok faktörlü kimlik doğrulamasını baypas eden token ve anahtarları ele geçiriyor.

Bilgi Hırsızlarının Hedefi

Siber suçlular, yapay zeka kullanıcı hesaplarını ele geçirmek için bilgi hırsızı loglarından yararlanıyor ve bu yolla yapay zeka araçlarına yetkisiz erişim sağlayan anahtarlar oluşturuyor.

Lumma Stealer veya Vidar gibi bilgi hırsızı zararlı yazılımlar, ele geçirilen sistemlerden kimlik bilgileri, oturum tokenleri ve API anahtarları toplayarak bunları yeraltı forumlarında satıyor.

Telegram Üzerinde Paylaşılan Veri Sızıntısı

Okta'dan Jeremy Kirk'ün hazırladığı rapora göre tehdit aktörleri, kimlik tabanlı doğrulamayı atlamak amacıyla özellikle oturum tokenleri ve API anahtarlarını hedefliyor.

Okta, 2 Ağustos 2026 tarihinde Telegram'da yayımlanan 7 GB büyüklüğündeki bir bilgi hırsızı dökümünü inceleyerek 162 ülkeden 5.871 enfekte makineye ait veri buldu.

Çok Faktörlü Doğrulamanın Aşılması

Geçerli JWT verileri, kullanıcı adları, parolalar ve çok faktörlü kimlik doğrulamayı atlayarak doğrudan hesap erişimi elde etmek amacıyla kötüye kullanılabiliyor.

Ayrıca, bu JWT'lerin yüzde 17,7'lik kısmının açık metin halinde kişisel olarak tanımlanabilir bilgiler içerdiği tespit edildi.

Yapay Zeka Servislerine Yönelik Tehditler

TruffleHog kullanılarak yapılan analizler, Google Gemini, OpenAI, Groq ve OpenRouter gibi yapay zeka servislerine ait hâlâ geçerli 24 API anahtarını gün yüzüne çıkardı.

Bu durum, saldırganların anahtarları casusluk veya kaynak hırsızlığı amacıyla kötüye kullandığı LLMjacking faaliyetlerini kolaylaştırıyor.

Güvenlik Önlemlerini Atlatma Yöntemleri

Siber suçlular, çalınan oturum verilerini yüklemek, proxy yapılandırmak ve güvenlik kontrollerinden kaçınmak için Camoufox gibi özel tarayıcılar kullanıyor.

Google, yapay zeka ile ilgili hesapları satın almak isteyen tehdit aktörlerinin sayısında artış olduğunu ve bu hesapların yeraltı forumlarında reklamlarının yapıldığını belirtti.