https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

SOCRadar報告:逾8萬家企業網域出現AI帳號遭竊,ChatGPT曝險占比最高

2026 / 10 / 01
編輯部
SOCRadar報告:逾8萬家企業網域出現AI帳號遭竊,ChatGPT曝險占比最高
資安業者 SOCRadar 近日發布《AI 身分曝險報告》(AI Identity Exposure Report),指出在超過 100 萬筆與 AI 服務相關的資訊竊取程式紀錄中,發現逾 8 萬個企業網域的 AI 帳號憑證與工作階段遭竊。研究團隊進一步鎖定 482 家大型企業,其中多達 358 家出現 ChatGPT 或 OpenAI 帳號遭竊。SOCRadar 研究員表示,這反映的是員工私下使用 AI 工具所衍生的影子 AI(Shadow AI)問題,並非對特定業者安全性的評判。

樣本涵蓋 36 國、八大產業

482 家企業中,68% 為年營收達十億美元的組織,分布於 36 個國家、八大產業,主要集中在北美,且有數十家名列《富比世》(Forbes)排行榜。這些企業合計出現 5,434 筆竊取紀錄,對應約 1,500 個不重複的企業電子郵件地址,其中 295 家在最近 90 天內新增相關紀錄。

ChatGPT占紀錄約九成

358 家企業出現 ChatGPT 或 OpenAI 工作階段遭竊,占全部紀錄近九成。相較之下,Zapier、Notion、Hugging Face、Replit、Lovable 與 ElevenLabs 的案例明顯較少。報告也指出,排名前段未見 Claude 與 Gemini。

SOCRadar 研究員表示,ChatGPT 具先行者優勢,使更多員工使用工作信箱在個人裝置上註冊並使用,因此成為資訊竊取程式蒐集的主要目標。研究員也預期,隨著其他 AI 助理普及,這類分布未來可能逐漸趨於平均。

被竊工作階段可繞過密碼驗證

報告指出,AI 帳號同時扮演可搜尋的資料庫、執行引擎、可計費資源與身分等角色;一旦工作階段遭竊,就等於同時交出這四項。員工經常把原始碼、客戶資料與合約貼進提示詞,因此攻擊者一旦取得工作階段,就可能直接存取這些對話紀錄。由於遭竊的 Session Cookie 本身仍屬有效登入狀態,即使重設密碼,也不一定能讓入侵者登出。

自動化平台同樣存在風險。報告舉例,若 Zapier 的工作階段遭竊,攻擊者可能建立定期外傳資料的工作流程。API 金鑰也可能被轉賣,或被用來向受害者計費,形成大型語言模型資源盜用(LLMjacking)。報告稱,地下市場已有人以折扣價販售 Claude、Gemini 與 Cursor 帳號的存取權。

科技業占四成紀錄,能源業曝險最高

科技與網路服務業有 144 家企業受影響,約占全部紀錄的 40%。報告指出,這類企業替大量下游客戶保管資料,因此更容易成為攻擊目標。就AI服務類型來看,大型語言模型(LLM)平台的曝險幾乎遍及所有產業,其中以能源業最高,受影響企業占比達 93%。至於代理與自動化平台的曝險,則較集中在醫療、金融與科技業,報告認為,這可能使員工授權連帶延伸到其他系統。

報告也提到,攻擊門檻不高:一台未受管理的筆電,加上一組儲存在裝置上的 ChatGPT 密碼,再搭配自 2022 年起就在 Telegram 頻道販售的通用型資訊竊取程式,就可能造成風險。

SOCRadar 提出四項防護建議

SOCRadar 建議企業把 AI 平台納入與身分提供者、程式碼儲存庫同等級的管控,具體作法包括:
  • 所有 AI 平台納入單一登入(SSO),並採短效工作階段:搭配 OAuth 2.0/OIDC 與重新整理權杖輪替。報告提醒,SSO 能移除已儲存的密碼,但無法處理仍有效的 Session Cookie,也無法涵蓋政策實施前就已開立的帳號。
  • 限縮、設上限並定期輪替 API 金鑰:針對來自陌生 ASN 或非常規時段的使用行為發出警示。
  • 監控工作階段重用:若工作階段中途更換國家或裝置指紋,可視為遭重放。員工若出現在竊取紀錄中,應視為端點事件處理,而不只是重設密碼。
  • 優先找出影子帳號:盤點自家網域是否已出現在竊取紀錄中。

本文轉載自BleepingComputer。