מקור: The Hacker News

חוקרי אבטחה מדווחים כי תוקפים עושים שימוש במידע שנאסף באמצעות תוכנות מסוג Information Stealer, כדוגמת Lumma Stealer ו-Vidar, כדי להשתלט על חשבונות של שירותי בינה מלאכותית. הגנבים מפיקים מתוך יומני המידע שנגנב אסימוני הפעלה ונתוני כניסה המאפשרים להם ליצור מפתחות גישה משובטים. אסימונים אלו מאפשרים לתוקפים לעקוף מנגנוני אימות דו-שלבי ולגשת לכלים של ספקיות מובילות כגון Google ו-Anthropic. מדובר בשיטה המנצלת את היכולת לשחזר סשנים פעילים ממכשירים נגועים, מה שמהווה איום משמעותי על פרטיות המשתמשים והגישה למודלים של בינה מלאכותית ארגונית ופרטית.
