Okta fant 555 gyldige KI-tokens i en 7 GB infostealer-dump
Fant 555 autentiseringstokens til KI-tjenester i en 7 GB infostealer-dump, tokens som kan spilles av og omgå tofaktor.
5 871 infiserte maskiner i 162 land og 44 791 unike JSON web tokens. Det er omfanget av datasettet identitetsleverandøren Okta analyserte, lagt ut på en Telegram-kanal 2. august 2026 og beskrevet i en rapport delt med The Hacker News. Av tokenene var 1 843 fortsatt gyldige den dagen dumpen ble publisert.
Mekanismen er kjedelig og effektiv. Infostealere som Lumma Stealer og Vidar høster passord, sesjonstokens og API-nøkler fra en kompromittert maskin. Passordet er den minst interessante delen: et gyldig sesjonstoken lar angriperen være innlogget uten å logge inn.
«Sesjonstokens og API-nøkler er spesielt ettertraktet av trusselaktører fordi det ofte er mulig å spille av disse hemmelighetene og omgå passordbasert autentisering.» — Jeremy Kirk, direktør for trusseletterretning i Okta
Tokenene tilhørte tjenester som Google, Microsoft, Anthropic, Amazon, Gamma, Notion, Character.ai, Cursor, Poe.com og Pika AI. Okta fant i tillegg 2 937 krypterte JWE-strukturer, de fleste satt av OpenAI, som bruker NextAuth.js. De kan bare dekrypteres av den som holder nøkkelen, men de kan fortsatt spilles av så lenge de ikke er utløpt. En egen detalj som ikke går ut på dato: 17,7 prosent av de 44 791 tokenene inneholdt personopplysninger i klartekst, som navn, telefonnummer eller e-postadresse.
En skanning av dumpen med TruffleHog fant 24 fortsatt gyldige API-nøkler til Google Gemini, OpenAI, Groq og OpenRouter. Bruken av stjålne nøkler til å kjøre egne jobber på andres regning kalles LLMjacking, og prinsippet er det samme som med skjult kryptoutvinning: du betaler for regnekraften, noen andre bruker den.
Markedet rundt tyveriene er allerede modent. I et Telegram-innlegg Okta merket seg, selger en ikke navngitt aktør tilgang til Claude, Cursor, ChatGPT og Gemini til rabattert pris, med støtte hele døgnet og pengene tilbake om du ikke er fornøyd. En tjeneste som kaller seg Poison Claude hevder å gi tilgang til Anthropics Opus 4.8, Opus 4.7, Opus 4.6 og Sonnet 4.6. Google Threat Intelligence Group melder om flere kjøpere og selgere av KI-kontoer i kriminelle fora, og Mandiant håndterte en sak der en angriper kom inn via en eksponert GitHub Personal Access Token og brukte den til å sette opp egen KI-infrastruktur i offerets skymiljø.
Forsvaret er ikke sterkere passord. Passkeys gjør kontoovertakelse med brukernavn og passord vanskeligere, men stopper ikke et stjålet sesjonstoken. Det som faktisk hjelper, er kortlevde tokens gjennom OAuth 2.0, IP-allowlisting, og Chromes Device Bound Session Credentials, som knytter sesjonstokenet kryptografisk til maskinen slik at det ikke kan brukes andre steder.
Hva bør du gjøre?
- Roter API-nøklene dine til KI-tjenester nå, og gi de nye nøklene minst mulig omfang. En nøkkel uten begrensninger er en regning uten tak.
- Logg ut av alle aktive sesjoner i KI-kontoene dine, slik at eldre sesjonstokens blir ugyldige uansett hvor de måtte ligge.
- Slå på IP-allowlisting der tjenesten støtter det, og se over faktureringsvarslene: uventet tokenforbruk er ofte det første synlige tegnet.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.