Identità e accesso · Furto di credenziali

Gli infostealer allargano il furto ai token degli assistant AI

Wiz Research mostra che gli infostealer non si fermano più alle chiavi cloud e alle sessioni del browser: oggi raccolgono anche credenziali di AI-assistant come quelle di Anthropic Claude. Un singolo endpoint di sviluppatore compromesso può così diventare il punto da cui un attaccante entra in cloud, code e account AI con segreti già vivi, senza forzare password o MFA.

Il meccanismo è banale e per questo pericoloso. Il malware legge ciò che la macchina ha già aperto o memorizzato — API key, cookie e session token attivi — e riusa quei materiali da altrove come se fosse l’utente legittimo. Il risultato è un raggio d’azione più ampio del classico furto di credenziali: una sola infezione locale può tradursi in accesso persistente a console cloud, piattaforme di codice e assistenti AI.

Per chi protegge endpoint di sviluppo, la storia sposta il problema dal singolo device al piano identità. Se gli stessi laptop servono cloud, repository e tool AI, il compromesso dell’endpoint resta un salto diretto verso più ambienti, non un incidente confinato alla macchina infetta.

1 fonte · 2 giorni fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-28

Every edition of this story: Gli infostealer allargano il furto ai token degli assistant AI

Altro da oggi