超8万个企业域名关联AI登录信息被窃:从影子AI到LLMjacking的风险上升
据 BleepingComputer 9月28日援引 SOCRadar 的研究报道,信息窃取类恶意软件日志中暴露了与超过8万个企业域名相关的 AI 账户凭据和会话信息。这意味着,攻击者可能不只拿到用户名和密码,还可能通过有效会话进入企业员工使用的 AI 工具,查看历史对话、调用模型资源,甚至进一步实施所谓的 LLMjacking。对企业和个人用户而言,这起事件再次提醒:AI 服务正在成为新的高价值登录入口,而不仅是一个“聊天工具”。
被盗的不是单一账号,而是AI使用链路
来源显示,SOCRadar 关注的是信息窃取软件产生的日志。这类日志通常来自被感染的终端设备,可能包含浏览器保存的凭据、Cookie、会话令牌以及访问记录。当员工在个人电脑或受感染设备上登录企业相关 AI 服务时,相关登录信息就可能被一并收集并流入地下市场。
这类风险之所以值得警惕,是因为 AI 账号往往承载了比传统账号更复杂的数据。用户可能在对话中输入代码片段、业务文档、客户资料、内部策略、故障排查记录,甚至用于生成报告或分析敏感数据。一旦攻击者进入账号,不仅可能看到过去的交互内容,还可能借助账号权限继续发起请求。
SOCRadar 将这一风险与“影子AI”联系起来。所谓影子AI,通常指员工在没有统一审批、缺少安全配置或不受企业可见性管理的情况下,自行使用 AI 工具处理工作内容。它并不一定出于恶意,但会让企业难以掌握哪些账号在使用、哪些数据被输入、哪些登录环境存在风险。
LLMjacking为何值得企业关注
来源摘要提到,风险范围从被窃取的对话内容到 LLMjacking。后者可理解为攻击者盗用他人的 AI 服务访问权限,消耗其配额、接口或账户资源来完成自己的请求。对于组织来说,这类行为可能带来费用、合规和数据泄露等多重问题。
- 对话泄露:历史提示词、上传内容或生成结果可能包含内部信息。
- 资源滥用:攻击者可能利用被盗会话调用 AI 能力,产生额外成本或触发风控。
- 身份冒用:攻击者以员工身份访问 AI 工具,混入正常业务活动中,更难被发现。
- 供应链扩散:若账号与企业邮箱、单点登录或其他协作平台有关联,风险可能进一步扩大。
需要注意的是,来源并未说明所有暴露记录都已被成功利用,也未说明每个企业域名都代表完整入侵。但从防御角度看,只要凭据和会话曾出现在信息窃取日志中,就应被视为需要排查的暴露面。
从VPN与隐私保护角度看,登录安全不能只靠密码
对远程办公、跨境协作和频繁使用在线 AI 工具的用户来说,网络环境与终端安全同样关键。VPN 可以帮助降低公共网络中的流量暴露风险,尤其是在机场、酒店、咖啡馆等不可信 Wi-Fi 场景下,使用可信加密通道更有必要。RedGate VPN 可作为保护连接安全的可选方案之一,但它不能替代终端杀毒、密码管理和企业访问控制。
真正的问题在于:信息窃取软件往往发生在用户设备本身。一旦设备被恶意程序感染,即使网络连接经过加密,浏览器中的 Cookie、保存密码或本地会话仍可能被读取。因此,企业需要把 AI 登录纳入账号安全体系,而不是将其视为普通网页服务。
企业和个人应如何排查暴露
来源显示,SOCRadar 关注组织如何识别自身暴露情况。结合隐私安全实践,企业可优先从以下方向行动:统一梳理员工使用的 AI 服务,检查是否存在未经批准的账号;对关键 AI 平台启用多因素认证;定期轮换高风险账号密码;撤销异常会话;监控来自非常用地区、设备或时间段的登录;同时对终端进行恶意软件扫描。
个人用户也应避免在工作与私人账号之间混用浏览器环境,不要在不可信设备上登录企业 AI 工具,更不要把敏感文件直接输入未经批准的服务。此次事件表明,AI账号已经成为攻击者眼中的新型入口。当组织把越来越多的知识、流程和数据交给 AI 工具处理时,登录凭据和会话令牌的保护等级也必须同步提高。