Criminosos virtuais estão ampliando o foco de malwares que roubam informações para capturar contas de inteligência artificial usadas dentro de empresas. O objetivo pode ir além de obter uma senha: uma sessão comprometida do ChatGPT ou de outra plataforma pode expor históricos de conversas, códigos, documentos internos e até chaves usadas para acessar modelos de IA.
Um levantamento da empresa de cibersegurança SOCRadar analisou mais de 1 milhão de registros coletados por infostealers, tipo de malware especializado em roubar informações armazenadas em dispositivos infectados. Os dados estavam relacionados a serviços de IA e envolviam mais de 80 mil domínios corporativos.
Esse número não significa que mais de 80 mil empresas tiveram suas redes diretamente invadidas. Os domínios apareceram nos registros coletados pelos malwares, que podem incluir contas corporativas usadas em computadores pessoais infectados.
Para uma análise mais detalhada, a SOCRadar selecionou 482 grandes empresas de 36 países e oito setores. Foram encontrados 5.434 registros ligados a cerca de 1,5 mil endereços de e-mail corporativos. Deste grupo, 295 companhias apareceram em registros produzidos nos últimos 90 dias.
Por que contas de IA interessam aos criminosos?
Infostealers normalmente são distribuídos por diferentes meios, como softwares adulterados, páginas maliciosas e campanhas de phishing.
