Anthropic otkriva, hakeri kradu API ključeve za AI
Novi izvještaj Anthropica otkriva da napadači ciljano love pristupne ključeve za AI alate, jedna grupa je za tri sata od ukradenog tokena došla do potpune kontrole. Objašnjavamo zašto je API ključ danas isto što i lozinka, i šta firme u regionu treba da provjere.
Novi izvještaj pokazuje da napadači sve češće ciljaju baš na pristupne ključeve za AI alate, a agenti uče da sami zaobiđu CAPTCHA provjere.
Anthropic je 10. septembra objavio izvještaj o zloupotrebi vještačke inteligencije za period decembar 2025 do avgust 2026, sa slučajevima državno sponzorisane špijunaže, masovne krađe podataka i napada usmjerenih direktno na pristupne ključeve (API keys) za AI servise. Kompanija navodi da je vještačka inteligencija smanjila razliku u sposobnostima između državnih hakerskih timova i pojedinačnih napadača. Za firme u regionu koje AI agente povezuju sa mejlom, bazama podataka ili internim alatima, ovo je podsjetnik da pristupni ključ nije tehnička sitnica, nego lozinka koja otvara vrata firmi.
- Anthropic je objavio izvještaj o zloupotrebi AI za period decembar 2025 do avgust 2026, sa slučajevima iz sedam kategorija štete.
- Ruska špijunska grupa je automatizovanim napadima ukrala preko 300.000 ličnih dokumenata i 500.000 zapisa iz privrednih registara u Ukrajini i Evropi.
- Druga grupa je za oko tri sata prešla sa jednog ukradenog pristupnog tokena do potpune administratorske kontrole u cloud sistemu.
- Napadači sve češće koriste AI agente da automatski zaobiđu CAPTCHA provjere prilikom otvaranja lažnih naloga.
- Anthropic upozorava da vještačka inteligencija smanjuje razliku u sposobnostima između državnih hakerskih timova i pojedinačnih napadača.
Šta se tačno desilo
Izvještaj opisuje nekoliko konkretnih slučajeva. Ruska grupa oznake GTG-20006 je pogodila više od 20 organizacija u Ukrajini, Evropi i na Bliskom istoku, uključujući vojne i diplomatske ciljeve, koristeći AI za automatizovan fišing (mejlove koji glume povjerljivog pošiljaoca da bi ukrali podatke), izbjegavanje antivirusnih programa i preuzimanje WhatsApp naloga. Agenti su sami, bez čovjeka koji ih nadgleda u realnom vremenu, mijenjali maliciozni kod dok ga antivirusni programi ne bi prestali prepoznavati.
Druga grupa, povezana sa poznatim napadačkim krugom ShinyHunters, iskoristila je jedan ukraden pristupni token da za oko tri sata dođe do potpune administratorske kontrole u cloud sistemu jednog dobavljača, a preko njega do 200 firmi koje su tog dobavljača koristile. Treća grupa je ciljano tražila baš pristupne ključeve za AI servise, jer takav ključ ima trostruku vrijednost za napadača, može se preprodati, može se iskoristiti za besplatno računarsko izvršavanje napada, i napad izgleda kao da ga je uradio legitiman vlasnik ključa.
Izvještaj takođe navodi da su napadači počeli da koriste komercijalne servise za rešavanje CAPTCHA provjera (kratke provjere "nisam robot" prilikom registracije) kako bi agenti sami, bez čovjeka, mogli da otvaraju lažne naloge na različitim platformama.
Kontekst i konkurencija
Ovo nije prvi ovakav izvještaj, Anthropic redovno objavljuje analize zloupotrebe svojih modela, a OpenAI i Google povremeno rade isto sa sopstvenim podacima. Novost u ovom izdanju nije da AI pomaže napadačima, to je poznato već duže, nego konkretna brzina i razmjer, tri sata od jednog ukradenog tokena do potpune kontrole, ili 30 AI kompanija pogođenih istim obrascem napada u samo četiri dana. To je mjerljiv pomak u odnosu na ranije izvještaje iz ove serije.
Naša perspektiva, šta ovo znači za region
Za firme koje su u posljednjih godinu dana povezale AI agente sa internim alatima, mejlom ili bazama podataka, praktičan zaključak je jasan, pristupni ključ treba tretirati kao lozinku, ne kao tehničku sitnicu koju postavi programer i zaboravi. To znači, ključ se ne čuva u čet porukama ili u kodu koji je javno dostupan, ograničava se na najmanji potreban obim dozvola, i redovno se mijenja, isto kao lozinka za mejl.
Za firme koje se na CAPTCHA provjeru oslanjaju kao jedinu zaštitu na formularima za registraciju ili prijavu (na primjer prilikom prijave na newsletter ili otvaranja korisničkog naloga), izvještaj je signal da to više nije dovoljno. Dodatna provjera mejla ili telefona pri registraciji danas košta malo, a razlika je vidljiva tek kad firma otkrije stotine lažnih naloga u bazi.
Zaključak
Očekivano je da veliki dobavljači AI alata u narednim mjesecima kao standard uvedu kratkotrajne pristupne ključeve sa ograničenim dozvolama, umjesto trajnih ključeva koji danas kruže po firmama. Do tada, najjeftinija provjera koju svaka firma u regionu može uraditi ove sedmice je jednostavna, ko sve u firmi ima pristup pravim AI API ključevima i da li bi ta lista danas mogla stati na jedan ekran.

Ako želiš da svake sedmice dobiješ pregled AI vijesti prevedenih na to šta konkretno znače za tvoj posao u regionu, prijavi se na AI Balkan newsletter.
Izvori
- Anthropic, Detecting and countering misuse of AI, septembar 2026, 10. septembar 2026.
