Skip to content

Föörumites müüakse pettusega hangitud tehisintellekti juurdepääse Claude’ile, GPT-le ja Geminile

Lühidalt: Pettureid huvitab Anthropicu, Google’i ja Amazoni pilveteenuste stardikrediit, mille abil müüakse föörumites tehisintellektimudelitele juurdepääsu turuhinnast tunduvalt odavamalt – Okta soovitab vastumeetmena kohustuslikke pääsuvõtmeid ja lühiajalisi OAuth-lubasid.

Okta Threat Intelligence avastas keeleandmemudelitele juurdepääsu musta turu, mida rahastatakse masspettuse teel loodud pilvekontode ja nende tasuta stardikrediidi arvelt. Sellised mudelid nagu Claude, GPT ja Gemini müüakse seal edasi 70–90 protsenti tavapärasest turuhinnast odavamalt.

Okta Threat Intelligence’i turvateadlased Jeremy Kirk ja Mathew Woodyard analüüsisid mitut teenust, mis ostavad või loovad massiliselt valekontosid Anthropicu, Google’i ja Amazoni juures, et saada kätte tasuta stardikrediiti. Nende mudelite juurdepääsu müüakse seejärel edasi turuhinnast tunduvalt madalamalt, sageli 70–90-protsendilise allahindlusega. Kõige põhjalikumalt kirjeldab raport teenust Poison Claude: pakkuja kogub kaaperdatud AWS Bedrocki kontosid koos nende stardikrediidiga ühisesse pooli ja suunab klientide päringud sisemiselt neile kontodele – nagu teenuse haldaja oma veebisaidil avameelselt selgitab. Kliendid saavad seeläbi juurdepääsu sellistele mudelitele nagu Opus 4.8 ja Sonnet 4.6 ning tasuvad krüptovaluutas. Avalikuks jäänud olekumarsruut näitas teadlastele uurimise ajal 881 registreeritud ja 872 aktiivset teenusekasutajat.

Raporti kohaselt järgib sarnast mudelit teenus Ecomagent.in, mis pakub juurdepääsu Google’i Vertex AI platvormi kaudu ja kasutab tõenäoliselt ära tehisintellekti idufirmadele mõeldud kuni 350 000 USA dollari suurust helde stardikrediiti. Kolmanda näitena toovad teadlased välja tehisintellektipõhise videoteenuse, mille puhul registreeriti aastatel 2023–2026 üle 105 000 automatiseeritud registreerimiskatse 251 IP-aadressilt, paljud neist VPN-ide kaudu Liibanonist, Indoneesiast ja Taist. Nii varastatud kui ka spetsiaalselt selle teenuse jaoks loodud testkontosid müüdi seejärel edasi föörumites. Okta teavitas Cloudflare’i, Anthropicut, Amazonit ja Google’it leitud infrastruktuurist enne avaldamist. Cloudflare lisas seepeale Poison Claude’i lehele andmepüügihoiatuse, kuid jättis ühe seotud domeeni puutumata.

CISO-de jaoks on tulemus oluline eelkõige seoses oma API-võtmete haldusega: staatilised, tähtajatult kehtivad pilve- ja tehisintellektiteenuste juurdepääsuvõtmed on selle halli turu tegelik kauba­artikkel. Kui sellised võtmed satuvad kompromiteeritud või petturlikult loodud kontode kaudu valedesse kätesse, tekib väärkasutusest rahaline kahju ja potentsiaalne mainerisk, kui ettevõtte kontosid kasutatakse ära selliste mudelite nagu Claude või Gemini juurde pääsemiseks.

Tõhusaima vastumeetmena soovitavad autorid muuta pääsuvõtmed registreerimisel kohustuslikuks, kuna neid ei saa erinevalt paroolidest automatiseeritult massiliselt luua. Lisaks soovitavad nad teenusepakkujatel kasutada tähtajatult kehtivate staatiliste API-võtmete asemel lühiajalisi OAuth-juurdepääsulube. Ettevõtetele, kes haldavad ise API-võtmeid pilvepõhiste tehisintellektiteenuste juures, tähendab see soovitust kehtestada uute kontode registreerimisel pääsuvõtme kohustus, rakendada järjekindlalt võtmete rotatsiooni ning jälgida kasutusmustreid ebatavaliste asjaolude, näiteks tavatute ümbersuunamiste või kasutusmahu hüpete suhtes.


Allikas: www.it-daily.net · Avaldatud 7. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja liigitamine Lumi News Pipeline v1.8.3 abil.

Share on: