In de zomer van 2026 is een nieuw fenomeen in de cybersecuritywereld duidelijk geworden: het stelen van AI-logingegevens. Eind augustus reageerde Anthropic op het kapen van Claude-sessies door gebruikers uit te loggen, opgeslagen betaalmethoden te verwijderen en onrechtmatige kosten terug te betalen. Dit betreft de kant van de aanbieders. Het AI Identity Exposure Report van SOCRadar richt zich op de vraagzijde: de bedrijven waarvan de werknemerscredentials worden verkocht.

Uit meer dan een miljoen gestolen gegevens van AI-diensten, afkomstig van ruim 80.000 bedrijfsdomeinen, selecteerde het onderzoek 482 grote, gevestigde ondernemingen. Van deze bedrijven zijn 68% miljardenbedrijven uit 36 landen en acht sectoren, met een sterke concentratie in Noord-Amerika. In totaal zijn er 5.434 gestolen records gekoppeld aan 1.500 unieke zakelijke e-mailadressen, waarvan 295 in de afgelopen 90 dagen zijn opgedoken.

ChatGPT domineert het overzicht met 358 van de 482 bedrijven die getroffen zijn, goed voor ongeveer 90% van alle gestolen gegevens. Andere platforms zoals Zapier, Notion, Hugging Face, Replit, Lovable en ElevenLabs volgen op afstand. Opvallend is dat concurrenten als Claude en Gemini niet in de top voorkomen, wat volgens onderzoekers duidt op een kleinere zakelijke gebruikersbasis, niet per se op betere beveiliging.

Een gestolen AI-login is ernstiger dan een traditioneel wachtwoord omdat het toegang geeft tot meerdere functies tegelijk: een doorzoekbaar archief, een uitvoeringsengine, een facturabele resource en een identiteit. Een gestolen sessie geeft toegang zonder extra wachtwoordprompt. De opgeslagen conversatiegeschiedenis kan vertrouwelijke bedrijfsinformatie bevatten, zoals broncode, klantgegevens en interne plannen. Bovendien kunnen sessiecookies multi-factor authenticatie omzeilen, waardoor een aanvaller ingelogd blijft, zelfs na een wachtwoordwijziging.

Daarnaast kunnen automatiseringsplatforms met gestolen sessies acties uitvoeren namens de werknemer, zoals het exfiltreren van data via vertrouwde IP-adressen. API-sleutels die in notities of instellingen worden opgeslagen, kunnen worden misbruikt voor kostenfraude of doorverkoop. Dit fenomeen, ook wel LLMjacking genoemd, vergroot de impact van credentialdiefstal aanzienlijk.