Cybercriminelen maken misbruik van infostealer-logs om zogenaamde 'gestolen sleutels' te creëren die toegang geven tot AI-tools van onder andere Google en Anthropic. Infostealers zoals Lumma Stealer en Vidar verzamelen uiteenlopende gegevens van geïnfecteerde systemen, waaronder inloggegevens, sessietokens en API-sleutels. Deze data wordt vervolgens op ondergrondse forums verhandeld in de vorm van stealer logs, waarmee vervolgaanvallen mogelijk worden gemaakt.

Volgens Jeremy Kirk, directeur threat intelligence bij Okta, zijn sessietokens en API-sleutels bijzonder waardevol voor aanvallers omdat deze vaak opnieuw kunnen worden gebruikt om authenticatie op basis van gebruikersnaam en wachtwoord te omzeilen. Dit betekent dat een aanvaller effectief kan inloggen bij een Large Language Model (LLM)-dienst zonder daadwerkelijk in te loggen, wat het detecteren van misbruik bemoeilijkt maar niet onmogelijk maakt , aldus Kirk.

Okta analyseerde een dump van 7 GB aan infostealer-gegevens die op 2 augustus 2026 via een Telegram-kanaal werd vrijgegeven. Deze dataset bevatte informatie van 5.871 geïnfecteerde systemen in 162 landen, waaronder duizenden niet-verlopen authenticatietokens voor diensten als Google, Microsoft, Anthropic, Amazon, Notion en Character.ai. Van de 44.791 unieke JSON Web Tokens (JWT's) waren er 555 waarschijnlijk gerelateerd aan AI-authenticatie. Een geldig JWT kan, vergelijkbaar met een sessietoken, worden misbruikt om directe toegang tot een account te verkrijgen, waarbij reguliere authenticatie en multi-factor authenticatie worden omzeild , zo wordt uitgelegd.

Daarnaast identificeerde Okta 2.937 JSON Web Encryption (JWE) structuren, die versleutelde JWT's bevatten. De meeste hiervan zijn uitgegeven door OpenAI, dat NextAuth.js gebruikt. Hoewel deze tokens alleen door de houder van de sleutel kunnen worden ontsleuteld, kunnen aanvallers ze alsnog opnieuw afspelen zolang ze niet verlopen zijn , volgens de JWE-specificatie. In totaal bevatte de dataset op het moment van vrijgave 1.843 niet-verlopen JWT's en JWEs.

Een zorgwekkend aspect is dat 17,7% van de JWT's persoonlijke gegevens in platte tekst bevatte, zoals namen, telefoonnummers en e-mailadressen. Dit vergroot het risico op social engineering en phishing, omdat deze informatie gebruikers direct koppelt aan specifieke diensten, aldus Kirk.

Het hergebruiken van sessietokens werkt niet in omgevingen waar IP-allowlisting wordt toegepast, een beveiligingsmaatregel die netwerkverkeer beperkt tot goedgekeurde IP-adressen. Google heeft daarnaast Device Bound Session Credentials (DBSC) toegevoegd aan Chrome, waarmee sessietokens cryptografisch aan een apparaat worden gekoppeld om misbruik op andere systemen te voorkomen.

Naast tokens en credentials werden met behulp van TruffleHog 24 nog geldige API-sleutels gevonden voor AI-gerelateerde diensten zoals Google Gemini, OpenAI, Groq en OpenRouter. Aanvallers die deze sleutels in handen krijgen, kunnen deze inzetten voor spionage, afpersing of het stelen van resources, waarbij zij de kosten van het gebruik van AI-tokens op de slachtoffers afwentelen. Dit misbruik van API-sleutels om ongeautoriseerde toegang tot LLM-diensten te verkrijgen en deze toegang te verkopen aan andere cybercriminelen wordt LLMjacking genoemd , een techniek die vergelijkbaar is met cryptominingcampagnes waarbij de slachtoffers opdraaien voor de hoge rekenkosten .