← Voltar ao blog

Tokens de IA roubados ignoram o MFA, expondo riscos corporativos

Cibercriminosos estão usando malware infostealer para coletar tokens de sessão de plataformas de IA, permitindo acesso não autorizado mesmo quando o MFA está ativado. Esses tokens reproduzíveis ignoram as proteções tradicionais de autenticação.

TL;DR

  • Infostealers como Lumma e Vidar extraem tokens de sessão de IA dos navegadores
  • Tokens permitem acesso persistente a plataformas de IA sem acionar o MFA
  • Atacantes exploram credenciais coletadas em Google, Anthropic e outros
  • Controles de segurança tradicionais falham ao detectar apropriações de conta baseadas em tokens
  • Organizações devem monitorar uso anormal de API e impor acesso sob demanda

Ameaças cada vez mais visam plataformas de inteligência artificial roubando tokens de sessão por meio de malwares infostealers comuns. Esses tokens roubados atuam como chaves persistentes, concedendo acesso não autorizado a serviços de IA sem exigir senhas ou acionar a autenticação multifator (MFA). Esse novo vetor de ataque representa um risco significativo para empresas que dependem de ferramentas de IA de grandes provedores.

Pesquisadores de segurança identificaram que infostealers populares, como Lumma Stealer e Vidar, agora são configurados para extrair chaves de API e cookies de sessão dos navegadores. Uma vez coletados, esses tokens permitem que os atacantes se passem por usuários legítimos e interajam com modelos de IA indefinidamente, ignorando efetivamente mecanismos de autenticação convencionais.

Como funciona o roubo de tokens

  • Malware infostealer examina o armazenamento do navegador em busca de chaves de API e tokens de sessão associados a plataformas de IA
  • Os tokens coletados permanecem válidos mesmo após o usuário original alterar sua senha
  • Atacantes podem reutilizar esses tokens programaticamente para acessar serviços de IA sem detecção
  • Ao contrário do phishing, esse método não requer interação do usuário nem divulgação de credenciais

Estratégias de defesa corporativa

  • Implemente tokens de curta duração com políticas automáticas de rotação para todas as integrações de serviços de IA
  • Monitore padrões incomuns de atividade de API que se desviem do comportamento normal do usuário
  • Imponha controles de acesso sob demanda e sessões efêmeras para plataformas de IA sensíveis
  • Implante soluções de detecção em endpoints capazes de identificar comportamentos de infostealers
  • Realize auditorias regulares de credenciais armazenadas e revogue tokens não utilizados ou obsoletos

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.