Poison Claude és az Ecomagent 

Editors' Pick

Az Okta Threat Intelligence kutatása szerint gyorsan növekszik egy újfajta csalási modell, amelyben a támadók nem AI-modelleket törnek fel, hanem tömegesen létrehozott hamis felhasználói fiókokkal szerzik meg a felhőszolgáltatók és AI-platformok által kínált ingyenes krediteket és bevezető kedvezményeket. Ezeket az erőforrásokat ezután saját infrastruktúrájuk mögé rejtve, a hivatalos ár töredékéért értékesítik tovább. 

Az Okta két ilyen szolgáltatást is elemzett, a Poison Claude és az Ecomagent platformokat, amelyek Anthropic Claude API-hozzáférést kínálnak akár 85–95%-kal olcsóbban a hivatalos áraknál. A szolgáltatások állítása szerint a háttérben olyan, csalárd módon regisztrált felhős fiókokat használnak, amelyek még rendelkeznek ingyenes promóciós kreditekkel – például AWS Bedrock, Google Vertex AI vagy startup-programok keretében kiosztott AI-kreditekkel. A felhasználók ebből semmit nem látnak, API-kulcsot kapnak, miközben a kéréseik a háttérben folyamatosan váltogatott, különböző csalárd fiókokon keresztül futnak. 

A kutatás szerint a probléma nem az AI-modellek sérülékenysége, hanem a regisztrációs folyamatok tömeges automatizálása. A támadók botok, szintetikus identitások, ideiglenes e-mail-címek, virtuális telefonszámok és anonim fizetési megoldások segítségével ezrével hoznak létre új fiókokat, majd begyűjtik a regisztrációs bónuszokat és ingyenes AI-tokeneket. Amint egy fiók kreditje elfogy vagy letiltják, automatikusan egy másikra váltanak. Az Okta szerint ez nemcsak közvetlen pénzügyi veszteséget okoz a szolgáltatóknak, hanem torzítja a felhasználói statisztikákat, növeli az infrastruktúra terhelését, és megnehezíti a valódi ügyfelek kiszolgálását. A jelenség azt is mutatja, hogy az AI-iparágban megjelent egy új szürke piac, ahol a hangsúly már nem a lopott API-kulcsok értékesítésén, hanem a promóciós kreditek ipari méretű kihasználásán van. 

Az Okta szerint a védekezésnek ezért nem kizárólag a bejelentkezések biztonságára kell koncentrálnia, hanem már az új fiókok létrehozásakor fel kell ismernie a csalási mintázatokat. A javasolt intézkedések közé tartozik a regisztrációk kockázatalapú elemzése, az eszköz- és böngésző-azonosítók használata, a szintetikus identitások felismerése, a rate limiting, valamint a promóciós kreditek rendellenes felhasználásának folyamatos monitorozása. 

A kutatók szerint az AI-szolgáltatók számára a következő évek egyik legfontosabb kihívása nem csupán a modellek védelme lesz, hanem annak megakadályozása is, hogy a támadók automatizált fiókregisztrációkkal üzleti modellt építsenek az ingyenes AI-erőforrások továbbértékesítésére. 

FORRÁS