Identità · 2 giorni fa
Wiz Research mostra che gli infostealer non si fermano più alle chiavi cloud e alle sessioni del browser: oggi raccolgono anche credenziali di AI-assistant come quelle di Anthropic Claude. Un singolo endpoint di sviluppatore compromesso può così diventare il punto da cui un attaccante entra in cloud, code e account AI con segreti già vivi, senza forzare password o MFA.
Il meccanismo è banale e per questo pericoloso. Il malware legge ciò che la macchina ha già aperto o memorizzato — API key, cookie e session token attivi — e riusa quei materiali da altrove come se fosse l’utente legittimo. Il risultato è un raggio d’azione più ampio del classico furto di credenziali: una sola infezione locale può tradursi in accesso persistente a console cloud, piattaforme di codice e assistenti AI.
Per chi protegge endpoint di sviluppo, la storia sposta il problema dal singolo device al piano identità. Se gli stessi laptop servono cloud, repository e tool AI, il compromesso dell’endpoint resta un salto diretto verso più ambienti, non un incidente confinato alla macchina infetta.
1 fonte che coprono questa storia
The Infostealer Incursion: Cloud, Code & AI Breaches | Wiz Blog
Wiz Research analyzes NordStellar data to map credentials targeted by infostealers and assess their impact across cloud, code, and AI environments.
Part of the PlainSec briefing for 2026-09-28