Lühidalt: Varjuteenus “Poison Claude” müüb soodushinnaga ligipääsu Anthropicu mudelitele, kuid teenuse operaatoril on täielik sissevaade kõikidesse kliendipäringutesse, mis tekitab ettevõtetele märkimisväärse andmete paljastumise riski.
Turvateadlased on tuvastanud enam kui pool tosinat varjuteenust, mis pakuvad ebaseaduslikku ligipääsu tehisintellektimudelitele. Üks neist, “Poison Claude”, lubab soodushinnaga juurdepääsu Anthropicu mudelitele, näiteks Opus 4.8, Opus 4.7, Opus 4.6 ja Sonnet 4.6, samal ajal kui operaator saab ilmselt lugeda kõiki oma klientide sisenevaid päringuid.
Küberturvalisuse teadlased avastasid varjufoorumites ja sõnumsiderakendustes enam kui kuus reklaami, mis pakkusid ebaseaduslikku ligipääsu tehisintellektimudelitele. Teenus “Poison Claude” reklaamib end vahendajana, kes annab juurdepääsu Anthropicu keelemudelitele, nimetades konkreetselt versioone Opus 4.8, Opus 4.7, Opus 4.6 ja Sonnet 4.6. Müük toimub hindadega, mis on tunduvalt madalamad Anthropicu ametlikest API- või tellimustasudest.
Selliste teenuste tehniline põhimõte seisneb tavaliselt selles, et operaatorid müüvad edasi seaduslikult soetatud või varastatud API-võtmeid või kontode ligipääse ning suunavad klientide liikluse läbi oma proksi-infrastruktuuri. Sellega saab operaator täieliku sissevaate kõikidesse päringutesse ja vastustesse, mida kliendid teenuse kaudu töötlevad – sealhulgas potentsiaalselt tundlikesse ettevõtteandmetesse, lähtekoodi, sisedokumentidesse või isikuandmetesse, mida kasutajad oma päringutesse lisavad.
Ettevõtete jaoks tähendab see topeltriski: esiteks kasutavad töötajad selliseid mitteametlikke juurdepääse sageli kulude kokkuhoiu või ametlike tellimuste kasutuspiirangute vältimise eesmärgil, olemata teadlikud andmete paljastumise riskist. Teiseks võivad selliste kanalite kaudu töödeldavad konfidentsiaalsed andmed jõuda otse küberkurjategijate kätte, kes kasutavad neid väljapressimiseks, edasimüügiks või sihitud rünnakuteks. Kuna andmeliiklus kulgeb operaatori infrastruktuuri kaudu, puudub ka igasugune kontroll selle üle, kas ja kui kaua päringuid ja vastuseid säilitatakse.
Infoturbejuhid (CISO) peaksid käsitlema volitamata tehisintellekti-ligipääsude kasutamist organisatsioonis eraldiseisva ohukategooriana ja käsitlema seda selgesõnaliselt varju-IT ehk shadow AI põhimõtetes. Selle alla kuuluvad tehnilised kontrollid ebatavaliste API-kasutusmustrite avastamiseks, töötajate teadlikkuse tõstmine väidetavalt odavate, varjuallikatest pärit tehisintellekti-ligipääsude ohtudest ning nõue kasutada ainult ametlikult litsentseeritud ja lepinguga kaetud juurdepääsuteid LLM-teenustele. Ettevõtted, kes leiavad oma võrgus viiteid selliste teenuste kasutamisele, peaksid eeldama, et nende kanalite kaudu töödeldud andmed võivad olla kompromiteeritud.
Allikas: thehackernews.com · Avaldatud 5. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.