セキュリティ企業 SOCRadar は 9 月 28 日、「AI Identity Exposure Report」を公表し、infostealer によって窃取された AI サービス認証情報が 8 万社超のコーポレートドメインに紐付いていると報告しました。100 万件超の infostealer レコードから 482 社の主要大企業に絞って分析した結果、シャドウ AI の広がりと LLMjacking (他社の AI アカウントを転用する不正使用) の温床が可視化されています。

主なポイント

  • 100 万件超の infostealer レコードを 8 万社超のドメイン起点で収集し、そのうち 482 社の主要企業に絞って詳細分析
  • 482 社のうち 68% が売上 10 億ドル超、36 カ国 8 セクターにまたがり北米が集中 (Forbes 上位社も多数)
  • 全体で 5,434 件の stealer log レコードが 1,500 の企業メールアドレスに紐付き、うち 295 社は直近 90 日以内に新規出現
  • 復元されたセッションを再利用されれば履歴・API キー・自動化権限・課金権限まで一括奪取が可能でログインを迂回できる
  • ChatGPT / OpenAI のセッションは 482 社中 358 社で観測、全レコードの約 9 割を占める。SOCRadar は不慣れな ASN や時間帯での API キー使用を検知することを推奨

出典: 80,000+ Organizations Had AI Logins Stolen: From Shadow AI to LLMjacking (BleepingComputer)