Часть 2: API-ключ — это добыча.
Отныне, ключи от ИИ-сервисов стали целью.
Украденный ключ ценен сразу трижды:
— как товар — перепродать;
— как чужой компут — крутить свои атаки за ваш счёт;
— как алиби — в логах провайдера будет ваше имя, а не его.
Откуда ключи утекают: публичные репозитории, APK мобильных приложений, Docker-контейнеры, метаданные и сами ИИ-агенты, которых развернули клиенты.
Отдельный кейс: инъекция в песочницу автоматической проверки одного ИИ-поставщика заставила её выдать продакшн-ключи, после чего этими ключами за четыре дня прошлись примерно по 30 ИИ-компаниям.
Берете дешёвый доступ к Claude/GPT у посредника?
Группа GTG-50021 держала фейковый реселлерский сервис.
Внешне — дешёвый доступ.
Внутри — трафик молча проксировался на другую модель, а на машину клиента ставился сборщик учётных данных, который дальше собирал всё новое, что вы вводили.
Человек платил за доступ, получал не ту модель, за которую платил, и отдавал свои доступы в нагрузку.
Вывод отчёта: обращаться с ИИ-ключами нужно как с продакшн-паролями, а доступ покупать только у авторизованного канала.
Post #4315
1.38K
📟 Егор Смышников Лучшее чтиво за последнее время на 150+ страниц — Отчет Anthropic: Злоупотребление ИИ Это разбор операций, которые они поймали и остановили с декабря 2025 по август 2026. Семь областей: кибератаки, слежка, информационные операции, мошенничество, биология…
- ❤ 2
- 🔥 1