Когда у сотрудника внезапно списываются лимиты на AI-сервис, а в журналах видно вход с «знакомого» устройства, инцидент уже мог случиться раньше. Злоумышленники все чаще не подбирают пароль — они крадут сессионные токены, API-ключи и потом входят в аккаунт так, будто это обычный пользователь.

Именно такой сценарий описывают исследователи: журналы инфостилеров дают им доступ к учеткам, а многофакторная защита в этом случае не всегда помогает. Проблема особенно неприятна для команд, которые хранят в AI-платформах рабочие документы, переписку, фрагменты кода и внутренние заметки.

Какую проблему решаем

Инфостилер — это вредоносная программа, которая выносит из зараженного устройства пароли, куки, токены сессий и API-ключи. Если злоумышленник получает не пароль, а уже готовый токен, ему не нужно проходить обычный вход и подтверждать личность через код.

Для владельца аккаунта это выглядит как тихая компрометация. Сессия еще жива, доступ открыт, а деньги за запросы к модели уже списываются, иногда — неделями.

Риск касается не только частных пользователей. В корпоративной среде украденный токен может открыть доступ к рабочим чатам, проектам, документам и интеграциям. Именно поэтому защита AI-аккаунтов сегодня упирается не в один пароль, а в контроль сессий, ключей и устройств.

Что подготовить

Перед настройкой защиты соберите базовый набор:

  • список всех AI-сервисов, которыми пользуется команда;
  • перечень пользователей с доступом;
  • понимание, где хранятся API-ключи и токены;
  • доступ к журналам входа и уведомлениям о новых сессиях;
  • ответственного за отзыв доступа в экстренной ситуации.

Полезно заранее проверить, где у вас хранятся секреты: в браузере, в менеджере паролей, в переменных среды, в CI/CD или в конфигурационных файлах. Чем больше мест, тем выше шанс утечки.

Если у вас удаленная команда, добавьте к этому проверку входящего трафика на «малварь» и отдельный учет устройств, с которых разрешен вход. Это не убережет от всех атак, но резко сокращает поле для тихого проникновения.

Пошаговые действия

1. Отзовите лишние сессии

Начните с самого простого — закройте все старые и неиспользуемые сессии. Если сервис позволяет завершить вход со всех устройств, сделайте это после смены пароля и проверки активных пользователей.

Так вы уберете часть уже украденных токенов еще до того, как ими воспользуются.

2. Сократите срок жизни токенов

Долгоживущие токены удобны, но опасны. Чем короче срок действия сессии или ключа, тем меньше окно для злоумышленника, который нашел их в журнале инфостилера.

Для рабочих интеграций используйте ключи с минимально нужными правами. Если сервис поддерживает разделение доступа, не выдавайте одному токену полный контроль над всем аккаунтом.

3. Разделите рабочие и личные учетные записи

Один из частых провалов — когда человек хранит личные и рабочие входы на одном устройстве без разделения профилей. В таком случае заражение браузера или системы бьет сразу по нескольким сервисам.

Для команды лучше держать отдельные профили, отдельные устройства для администрирования и отдельные каналы для чувствительных задач. Это особенно важно, если сотрудники работают из поездок или часто подключаются из разных сетей.

4. Включите защиту от повторного использования сессии

Некоторые сервисы уже умеют привязывать сессию к устройству и отслеживать подозрительные повторы входа. Такие механизмы не идеальны, но помогают, когда токен украли и пытаются запустить его на другой машине.

Если в вашей инфраструктуре есть привязка к IP-адресам, географии или устройству, не отключайте ее ради удобства. Для внутреннего периметра это часто важнее, чем лишние 10 секунд на вход.

5. Пересмотрите работу с ключами API

API-ключи нельзя держать в открытом виде в коде, в чатах и в заметках. Используйте хранилище секретов, ротацию ключей и журналирование вызовов.

Если ключ уже мог утечь, меняйте его сразу, а не «после проверки». В атаках на AI-сервисы задержка почти всегда играет против владельца.

6. Уберите лишнее из токенов и логов

Исследователи отмечают, что в части токенов встречаются персональные данные в открытом виде. Это опасно само по себе: имя, телефон и почта помогают злоумышленникам в фишинге и социальной инженерии.

Здесь полезно сверять подходы с материалом PII-Guard научился находить персональные данные в русском тексте. Логи, дампы и экспортированные сессии нужно чистить так же внимательно, как и боевые документы.

7. Держите под рукой инструмент для поездок

Если сотрудник работает в командировке или часто подключается из гостиниц и коворкингов, отдельный инструмент для защищенного подключения помогает закрыть часть рисков на уровне канала связи. Один из вариантов — средство для защищенной работы в поездках, особенно когда приходится заходить в рабочие системы из чужих сетей.

Это не заменяет контроль токенов и ключей, но снижает шанс, что секреты перехватят на пути от устройства до сервиса.

Как проверить себя

Проверьте, сможете ли вы ответить «да» хотя бы на эти вопросы:

  • есть ли у вас список всех активных AI-аккаунтов;
  • умеете ли вы быстро отозвать токены и ключи;
  • ограничены ли права у каждого ключа;
  • включены ли уведомления о новых сессиях;
  • знаете ли вы, где хранятся секреты на устройствах сотрудников;
  • удаляете ли вы старые токены после увольнения или смены подрядчика.

Если на два-три пункта ответ отрицательный, у вас уже есть понятный фронт работ.

Что делать, если не получилось

Если вы нашли признаки входа с чужого устройства, действуйте без пауз. Отзовите все сессии, смените пароль, перевыпустите ключи и проверьте журнал действий в сервисе за последние дни.

Затем посмотрите, не утекли ли вместе с токенами письма, имя, номер телефона или другие данные, которые можно использовать для обмана коллег. Если есть признаки заражения рабочего компьютера, его нужно изолировать и проверить отдельно — иначе токены снова утекут после новой авторизации.

Для администраторов и ИБ-команд главный вывод простой: защита от кражи пароля больше не закрывает весь риск. Сейчас нужно следить за токенами, API-ключами, сессиями и устройствами одновременно.

Чек-лист на сегодня

  • Отзовите старые сессии в ключевых AI-сервисах.
  • Проверьте, где лежат API-ключи и токены.
  • Установите короткий срок жизни для рабочих секретов.
  • Ограничьте права ключей по принципу минимально необходимого доступа.
  • Включите уведомления о новых входах и подозрительных устройствах.
  • Уберите секреты из чатов, заметок и кода.
  • Проверьте, есть ли у команды запасной план на случай кражи токена.
  • Для поездок и работы из чужих сетей используйте отдельный защищенный канал связи.
Поделиться: