8万社超のAIログイン情報が盗まれていた — ChatGPTセッション窃取からAPIキー転売まで、「LLMjacking」の実態
DRANK

9月28日、BleepingComputerが「80,000+ Organizations Had AI Logins Stolen: From Shadow AI to LLMjacking」と題した記事を公開した。セキュリティ企業SOCRadarの調査により、8万社以上の企業ドメインに紐付くAIサービスの認証情報がインフォスティーラーで盗まれ、「LLMjacking」と呼ばれる不正利用に悪用されている実態が明らかになった。

by @tf_official
Related Topics: Security AI Authentication / Authorization