Anthropic otkriva, hakeri kradu API ključeve za AI

Novi izvještaj Anthropica otkriva da napadači ciljano love pristupne ključeve za AI alate, jedna grupa je za tri sata od ukradenog tokena došla do potpune kontrole. Objašnjavamo zašto je API ključ danas isto što i lozinka, i šta firme u regionu treba da provjere.

Anthropic izvještaj o krađi API ključeva za AI alate
Napadači sve češće ciljaju baš na pristupne ključeve za AI servise
Sadržaj

Novi izvještaj pokazuje da napadači sve češće ciljaju baš na pristupne ključeve za AI alate, a agenti uče da sami zaobiđu CAPTCHA provjere.

Anthropic je 10. septembra objavio izvještaj o zloupotrebi vještačke inteligencije za period decembar 2025 do avgust 2026, sa slučajevima državno sponzorisane špijunaže, masovne krađe podataka i napada usmjerenih direktno na pristupne ključeve (API keys) za AI servise. Kompanija navodi da je vještačka inteligencija smanjila razliku u sposobnostima između državnih hakerskih timova i pojedinačnih napadača. Za firme u regionu koje AI agente povezuju sa mejlom, bazama podataka ili internim alatima, ovo je podsjetnik da pristupni ključ nije tehnička sitnica, nego lozinka koja otvara vrata firmi.

  • Anthropic je objavio izvještaj o zloupotrebi AI za period decembar 2025 do avgust 2026, sa slučajevima iz sedam kategorija štete.
  • Ruska špijunska grupa je automatizovanim napadima ukrala preko 300.000 ličnih dokumenata i 500.000 zapisa iz privrednih registara u Ukrajini i Evropi.
  • Druga grupa je za oko tri sata prešla sa jednog ukradenog pristupnog tokena do potpune administratorske kontrole u cloud sistemu.
  • Napadači sve češće koriste AI agente da automatski zaobiđu CAPTCHA provjere prilikom otvaranja lažnih naloga.
  • Anthropic upozorava da vještačka inteligencija smanjuje razliku u sposobnostima između državnih hakerskih timova i pojedinačnih napadača.

Šta se tačno desilo

Izvještaj opisuje nekoliko konkretnih slučajeva. Ruska grupa oznake GTG-20006 je pogodila više od 20 organizacija u Ukrajini, Evropi i na Bliskom istoku, uključujući vojne i diplomatske ciljeve, koristeći AI za automatizovan fišing (mejlove koji glume povjerljivog pošiljaoca da bi ukrali podatke), izbjegavanje antivirusnih programa i preuzimanje WhatsApp naloga. Agenti su sami, bez čovjeka koji ih nadgleda u realnom vremenu, mijenjali maliciozni kod dok ga antivirusni programi ne bi prestali prepoznavati.

Druga grupa, povezana sa poznatim napadačkim krugom ShinyHunters, iskoristila je jedan ukraden pristupni token da za oko tri sata dođe do potpune administratorske kontrole u cloud sistemu jednog dobavljača, a preko njega do 200 firmi koje su tog dobavljača koristile. Treća grupa je ciljano tražila baš pristupne ključeve za AI servise, jer takav ključ ima trostruku vrijednost za napadača, može se preprodati, može se iskoristiti za besplatno računarsko izvršavanje napada, i napad izgleda kao da ga je uradio legitiman vlasnik ključa.

Izvještaj takođe navodi da su napadači počeli da koriste komercijalne servise za rešavanje CAPTCHA provjera (kratke provjere "nisam robot" prilikom registracije) kako bi agenti sami, bez čovjeka, mogli da otvaraju lažne naloge na različitim platformama.

Kontekst i konkurencija

Ovo nije prvi ovakav izvještaj, Anthropic redovno objavljuje analize zloupotrebe svojih modela, a OpenAI i Google povremeno rade isto sa sopstvenim podacima. Novost u ovom izdanju nije da AI pomaže napadačima, to je poznato već duže, nego konkretna brzina i razmjer, tri sata od jednog ukradenog tokena do potpune kontrole, ili 30 AI kompanija pogođenih istim obrascem napada u samo četiri dana. To je mjerljiv pomak u odnosu na ranije izvještaje iz ove serije.

Naša perspektiva, šta ovo znači za region

Za firme koje su u posljednjih godinu dana povezale AI agente sa internim alatima, mejlom ili bazama podataka, praktičan zaključak je jasan, pristupni ključ treba tretirati kao lozinku, ne kao tehničku sitnicu koju postavi programer i zaboravi. To znači, ključ se ne čuva u čet porukama ili u kodu koji je javno dostupan, ograničava se na najmanji potreban obim dozvola, i redovno se mijenja, isto kao lozinka za mejl.

Za firme koje se na CAPTCHA provjeru oslanjaju kao jedinu zaštitu na formularima za registraciju ili prijavu (na primjer prilikom prijave na newsletter ili otvaranja korisničkog naloga), izvještaj je signal da to više nije dovoljno. Dodatna provjera mejla ili telefona pri registraciji danas košta malo, a razlika je vidljiva tek kad firma otkrije stotine lažnih naloga u bazi.

Zaključak

Očekivano je da veliki dobavljači AI alata u narednim mjesecima kao standard uvedu kratkotrajne pristupne ključeve sa ograničenim dozvolama, umjesto trajnih ključeva koji danas kruže po firmama. Do tada, najjeftinija provjera koju svaka firma u regionu može uraditi ove sedmice je jednostavna, ko sve u firmi ima pristup pravim AI API ključevima i da li bi ta lista danas mogla stati na jedan ekran.

AI agenti, nova bezbjednosna rupa prijeti firmama
Protokol koji povezuje AI agente sa alatima firme, mejlom, bazama podataka, dobio je izmjenu koja otvara nov način za krađu pristupa. Preko 12.500 servera već je nezaštićeno. Objašnjavamo šta ovo znači za firme koje uvode AI agente u svakodnevni rad.

Ako želiš da svake sedmice dobiješ pregled AI vijesti prevedenih na to šta konkretno znače za tvoj posao u regionu, prijavi se na AI Balkan newsletter.


Izvori

Pretplatite se da biste se pridružili diskusiji.

Napravite besplatan nalog da biste postali član i pridružili se diskusiji.

Već imate nalog? Prijavite se

Prijavi se na AIBalkan - vijesti o vještačkoj inteligenciji newsletter.

Budite u toku sa pažljivo odabranom kolekcijom naših najboljih priča.

Provjerite svoj inboks i potvrdite. Nešto je pošlo po zlu. Pokušajte ponovo.