VPN技术

超8万个企业域名关联AI登录凭据外泄:从影子AI到LLMjacking风险升温

2026年9月29日 · admin
easyvpn24 ad

据 BleepingComputer 2026年9月28日报道,安全机构 SOCRadar 发现,信息窃取类恶意软件日志中暴露了与超过8万个企业域名相关的 AI 账号凭据和会话信息。这类泄露并不只意味着某个聊天工具账号被盗,来源显示,风险可能从企业内部对话、提示词和文件内容被窃取,进一步扩展到攻击者盗用模型额度、滥用企业 AI 服务资源,即所谓 LLMjacking。对于经常使用海外 AI 平台、跨境协作账号和远程办公环境的用户而言,这一事件提醒:AI 登录态已经成为新的账号安全高价值目标。

被偷的不只是密码,还有AI会话与企业上下文

来源摘要显示,此次问题与 infostealer logs 有关。信息窃取木马通常会从受感染设备中收集浏览器保存的密码、Cookie、会话令牌、自动填充数据等内容。一旦用户在同一设备上登录过 AI 服务,攻击者可能不需要再次破解密码,就能通过被窃取的会话信息进入账号。

AI 账号的特殊性在于,它往往承载了更多“上下文资产”。企业员工可能在对话中输入代码片段、客户资料、内部方案、合同摘要、财务表格或运营数据。即使平台本身没有被攻破,只要终端设备被信息窃取软件感染,相关 AI 登录信息就可能进入地下市场流通。

SOCRadar 关注的另一个重点是被盗 AI 登录的交易市场。随着企业使用生成式 AI 的频率上升,攻击者不再只盯着邮箱、云盘和支付账号,也开始把AI 平台账号、API 使用权限和企业订阅额度视为可变现资源。

从影子AI到LLMjacking:跨境团队的风险链条

所谓影子 AI,通常指员工绕过公司统一规范,自行注册或使用外部 AI 工具处理工作内容。跨境团队中,这种情况更常见:有人使用海外 AI 写邮件,有人用模型辅助代码,有人通过个人账号处理多语言客服与营销素材。便利背后,是账号分散、设备不一、权限不可见。

当这些账号凭据被信息窃取日志暴露后,企业面临的风险可能包括:

  • 敏感对话泄露:攻击者查看历史聊天、上传文件或提示词内容,获取企业业务线索。
  • 额度被盗用:他人使用企业订阅或 API 资源生成内容、批量调用模型,造成成本异常。
  • 身份被冒用:攻击者以员工账号继续与 AI 平台交互,甚至诱导生成与业务相关的材料。
  • 访问链路扩大:若同一浏览器保存了邮箱、云服务、支付后台等登录态,AI 账号泄露可能与其他系统风险叠加。

LLMjacking 的核心并不是“模型被黑”,而是攻击者盗用合法账号或访问权限来消耗模型资源、隐藏自身活动或转售使用能力。对于依赖海外 SaaS、云服务和 AI 工具的公司,异常的 AI 用量有时会像云服务器被盗刷一样,直到费用、风控或审计告警出现才被发现。

对海外账号、支付与远程办公的实际影响

跨境用户需要特别关注登录环境的完整性。很多海外 AI 平台与企业工具采用邮箱、手机号、第三方身份提供商或单点登录绑定;如果员工设备中的 Cookie、令牌或密码库被窃取,单纯修改某个平台密码未必能立即切断所有风险,仍需清理会话、撤销令牌并检查关联应用。

支付层面也存在连带影响。部分 AI 服务绑定了公司信用卡、虚拟卡或团队账单,账号被盗后可能出现订阅被滥用、额度消耗、账单激增等问题。若平台触发异常登录或滥用风控,正常团队账号还可能被临时限制,影响客服、开发、内容生产等跨境业务流程。

远程办公场景下,员工可能在家用电脑、共享网络或未经管控的浏览器中登录工作 AI 服务。VPN、代理或跨境网络工具可以改善访问稳定性,但它们不能替代终端安全;如果本机已感染信息窃取木马,再稳定的加密通道也无法阻止浏览器本地数据被读取。因此,重点应放在设备清洁、最小权限和统一账号治理上。

企业和个人用户应如何自查

结合此次事件暴露的方向,跨境团队可优先检查以下事项:是否存在员工用个人邮箱注册工作 AI 服务;是否有共享账号和长期不变密码;是否启用多因素认证;是否定期退出旧设备会话;是否监控 AI 平台与 API 的异常用量;是否将敏感资料直接粘贴到未经批准的外部工具中。

同时,企业应把 AI 账号纳入与邮箱、云盘、代码仓库同等级别的安全资产管理。对于高频使用海外 AI 平台的岗位,建议建立明确的可用工具清单、数据输入边界和账号回收流程。来源显示,AI 登录凭据已经进入信息窃取日志与地下交易链条,未来此类风险很可能不再是个别员工的账号问题,而会成为跨境办公安全、账单控制和合规管理的一部分。