Gli infostealer allargano il furto ai token degli assistant AI
Wiz Research mostra che gli infostealer non si fermano più alle chiavi cloud e alle sessioni del browser: oggi raccolgono anche credenziali di AI-assistant come quelle di Anthropic Claude. Un singolo endpoint di sviluppatore compromesso può così diventare il punto da cui un attaccante entra in cloud, code e account AI con segreti già vivi, senza forzare password o MFA.
Il meccanismo è banale e per questo pericoloso. Il malware legge ciò che la macchina ha già aperto o memorizzato — API key, cookie e session token attivi — e riusa quei materiali da altrove come se fosse l’utente legittimo. Il risultato è un raggio d’azione più ampio del classico furto di credenziali: una sola infezione locale può tradursi in accesso persistente a console cloud, piattaforme di codice e assistenti AI.
Per chi protegge endpoint di sviluppo, la storia sposta il problema dal singolo device al piano identità. Se gli stessi laptop servono cloud, repository e tool AI, il compromesso dell’endpoint resta un salto diretto verso più ambienti, non un incidente confinato alla macchina infetta.