దొంగిలించిన ఏఐ యాక్సెస్తో కొత్త సైబర్ నేర ఆర్థిక వ్యవస్థ
సంస్థల డేటా కంటే ఏఐ యాక్సెస్నే లక్ష్యంగా చేసుకుంటున్నారని నివేదికలు తెలిపాయి. ఏపీఐ కీలు, సెషన్ టోకెన్లను దొంగిలించి వాటిని తిరిగి అమ్మడం, బాధితుల ఖాతాలపైనే తమ ఏఐ వర్క్లోడ్లు నడపడం జరుగుతోందని ఆంత్రోపిక్ సెప్టెంబర్ 2026 థ్రెట్ రిపోర్ట్ పేర్కొంది. ఒక ప్రచారంలో రెండు నిమిషాల్లోనే సుమారు 2 లక్షల ఏపీఐ రిక్వెస్టులు పంపారని క్రౌడ్స్ట్రైక్ తెలిపింది. ఒక నేర పైప్లైన్ 18 లక్షల ఆండ్రాయిడ్ ఏపీకేలను డీకంపైల్ చేసి రహస్య కీల కోసం వెతికింది. 2026 తొలి అర్ధభాగంలో హానికర రిజిస్ట్రీ ముప్పుల్లో ఎన్పీఎం వాటా 87 శాతం.
మూలం
Times of India — Top · అసలు వార్త చదవండి ↗
డెస్క్ తనిఖీ · మూలంతో సరిపోల్చాం
డెస్క్ తనిఖీ చేసినవి (5)
- Anthropic's September 2026 threat report describes a criminal economy built around stolen AI access. — Attributed to Anthropic's threat report in the source; date appears as given in text, not independently verifiable.
- In one campaign, attackers sent nearly 200,000 API requests in an initial two-minute flood using a victim's AI resources. — Attributed to CrowdStrike's 2026 Threat Hunting Report; figure appears in source.
- One criminal pipeline downloaded 1.8 million Android APKs and searched them for hardcoded secrets. — Attributed to Anthropic findings as reported in the source; figure appears in source.
- npm accounted for 87% of malicious software registry threats in the first half of 2026. — Attributed to CrowdStrike in the source; figure appears in source.
- API keys and session tokens have become a new class of high-value digital assets. — Direct quote attributed to Anand Venkatraman, Partner, Deloitte India.
విశ్లేషకుల అభిప్రాయం అభిప్రాయం
ఇది డేటా దోపిడీ నుంచి 'యాక్సెస్ దోపిడీ'కి జరుగుతున్న మార్పు. ఏఐ ఏపీఐ కీ లేదా సెషన్ టోకెన్ ఇప్పుడు కేవలం ప్రవేశ మార్గం కాదు — అది ముందే బిల్లు చెల్లించిన కంప్యూట్ కోటా, మోడల్ యాక్సెస్, పైగా ఒక చట్టబద్ధ కస్టమర్ ముసుగు. ఆంత్రోపిక్, క్రౌడ్స్ట్రైక్ నివేదికలు చెబుతున్నట్టు — లూట్, కంప్యూట్, కవర్ అనే మూడింటిని ఒకే దొంగిలించిన కీ ఇస్తుంది, అందుకే నేరగాళ్లకు ఇది ఆకర్షణీయం. క్లౌడ్ క్రెడెన్షియల్స్ ఒకప్పుడు అండర్గ్రౌండ్ మార్కెట్లో సరుకుగా మారినట్టే, ఇప్పుడు ఏఐ ప్లాట్ఫామ్ యాక్సెస్ అదే దారిలో ఉంది.
- వినియోగం ఆధారిత బిల్లింగ్ మోడల్ వల్ల ఎల్ఎల్ఎం జాకింగ్లో దాడి ఖర్చును బాధితుడే భరిస్తాడు — క్రౌడ్స్ట్రైక్ ప్రకారం ఒక ప్రచారంలో రెండు నిమిషాల్లో సుమారు 2 లక్షల ఏపీఐ రిక్వెస్టులు వచ్చాయి.
- దోపిడీ పారిశ్రామిక స్థాయికి చేరింది: 18 లక్షల ఆండ్రాయిడ్ ఏపీకేలను డీకంపైల్ చేసి హార్డ్కోడెడ్ సీక్రెట్ల కోసం వెతకడం, గిట్హబ్ టోకెన్లు సేకరించడం వంటివి ఆటోమేటెడ్ పైప్లైన్లుగా నడుస్తున్నాయి.
- డెవలపర్ టూల్చెయిన్ కేంద్ర బిందువుగా మారింది — 2026 తొలి అర్ధభాగంలో హానికర రిజిస్ట్రీ ముప్పుల్లో ఎన్పీఎం వాటా 87 శాతం అని క్రౌడ్స్ట్రైక్ చెప్పింది.
- చట్టబద్ధ ఖాతా కింద జరిగే కార్యకలాపం సాధారణ వినియోగంలా కనిపిస్తుంది, కాబట్టి పాస్వర్డ్ దొంగతనం కంటే దీన్ని గుర్తించడం కష్టం.
- ఏఐ ఏజెంట్లు ఈమెయిల్, మెసేజింగ్, క్యాలెండర్, డేటాబేస్లతో అనుసంధానమవుతున్న కొద్దీ ప్రతి ఇంటిగ్రేషన్ పాయింట్ కాపాడాల్సిన కొత్త క్రెడెన్షియల్గా మారుతోంది.
గమనించాల్సినవి — ఏఐ కీలను ప్రివిలేజ్డ్ యాక్సెస్లా చూసే దిశగా సంస్థలు కదులుతాయా — పరిమిత అనుమతులు, క్రమం తప్పని కీ రొటేషన్, వినియోగ పర్యవేక్షణ, ఇన్సిడెంట్ రెస్పాన్స్ ప్లాన్లలో చేర్చడం — అదే విషయాన్ని గమనించాలి; భారత సంస్థలకు ఆర్బీఐ ఔట్సోర్సింగ్ మార్గదర్శకాలు, సెర్ట్-ఇన్ రిపోర్టింగ్, డీపీడీపీ ఫ్రేమ్వర్క్ కారణంగా ఇది గవర్నెన్స్ అంశంగానూ మారవచ్చు.
ఈ కథనం ఇలాంటి దాడుల మొత్తం సంఖ్య, ప్రభావిత సంస్థల పరిమాణం లేదా బాధితులపై పడిన ఆర్థిక భారాన్ని నిర్ధారించదు; ఇది నివేదికలు గుర్తించిన ఒక ధోరణి మాత్రమే.
లోతైన విశ్లేషణ
పరిశోధన సంక్షిప్తం · 8 ముఖ్యాంశాలు · 4 తేదీలు · పరీక్షలకు ఉపయోగంసంక్షిప్తం
నేపథ్యం
సైబర్ నేరగాళ్లు ఇప్పుడు సంస్థల డేటాబేసులను ఖాళీ చేయడం కంటే, ఏఐ సేవలకు యాక్సెస్ ఇచ్చే ఏపీఐ కీలు, లాగిన్ సెషన్ టోకెన్లను దొంగిలించడంపై దృష్టి పెడుతున్నారు. ఇలా దొంగిలించిన క్రెడెన్షియల్తో వారు బాధిత సంస్థ ఇప్పటికే చెల్లించిన కంప్యూటింగ్ శక్తిని వాడుకోవచ్చు, ఆ యాక్సెస్ను తిరిగి అమ్మవచ్చు, లేదా చట్టబద్ధమైన ఖాతా వెనుక దాక్కోవచ్చు. ఆంత్రోపిక్ సెప్టెంబర్ 2026 థ్రెట్ రిపోర్ట్, క్రౌడ్స్ట్రైక్ 2026 థ్రెట్ హంటింగ్ రిపోర్ట్ ఈ కొత్త "యాక్సెస్ చౌర్య ఆర్థిక వ్యవస్థ"ను నమోదు చేశాయి. క్లౌడ్ క్రెడెన్షియల్స్కు విలువ వచ్చినట్టే, ఇప్పుడు ఏఐ ప్లాట్ఫామ్ యాక్సెస్ భూగర్భ మార్కెట్లలో వస్తువుగా మారింది.
ముఖ్యాంశాలు
- ఆంత్రోపిక్ సెప్టెంబర్ 2026 థ్రెట్ రిపోర్ట్ ప్రకారం, దొంగిలించిన ఏఐ యాక్సెస్ చుట్టూ ఒక కొత్త నేర ఆర్థిక వ్యవస్థ ఏర్పడుతోంది.
- క్రౌడ్స్ట్రైక్ 2026 థ్రెట్ హంటింగ్ రిపోర్ట్: ఒక ప్రచారంలో దాడిదారులు తొలి రెండు నిమిషాల్లోనే సుమారు 2,00,000 ఏపీఐ రిక్వెస్టులు పంపారు.
- ఒక నేర పైప్లైన్ 18 లక్షల (1.8 మిలియన్) ఆండ్రాయిడ్ ఏపీకేలను డౌన్లోడ్ చేసి, డీకంపైల్ చేసి హార్డ్కోడెడ్ సీక్రెట్ల కోసం వెతికింది.
- 2026 తొలి అర్ధభాగంలో హానికర సాఫ్ట్వేర్ రిజిస్ట్రీ ముప్పుల్లో ఎన్పీఎం వాటా 87% అని క్రౌడ్స్ట్రైక్ తెలిపింది.
- ఆంత్రోపిక్ ప్రకారం ఒక హ్యాక్టివిస్ట్ ప్రచారం దొంగిలించిన ఏపీఐ కీలతో ఒక నెల పాటు కొనసాగింది.
- షైనీహంటర్స్ అనుబంధిత అనుమానితులు చొరబాటు సమయంలో ఏఐ కీలు దొంగిలించి, తమ దాడి వర్క్లోడ్లను ఆ కీలపైకి మార్చారు.
- 2025 'సింగులారిటీ' ఘటనలో దాడిదారులు ప్యాకేజీ-పబ్లిషింగ్ టోకెన్ దొంగిలించి, క్లాడ్ కోడ్, జెమిని సీఎల్ఐ, అమెజాన్ క్యూ సీఎల్ఐ నుంచి సీక్రెట్లు దొంగిలించే హానికర ఎన్పీఎం ప్యాకేజీలు పుష్ చేశారు (కాస్పర్స్కీ).
- ఒక కేసులో దాడిదారుడు ఒక ఎంటర్ప్రైజ్ సాఫ్ట్వేర్ విక్రేత నుంచి ఏఐ ఏపీఐ కీలు దొంగిలించి, వాటిలో ఒకటిని ఇతర సంస్థలపై ద్వితీయ దాడులకు వాడాడు.
కాలక్రమం
- 2025'సింగులారిటీ' ఘటన — ప్యాకేజీ-పబ్లిషింగ్ టోకెన్ చౌర్యంతో ఏఐ కోడింగ్ టూల్స్ సీక్రెట్లను లక్ష్యంగా చేసిన హానికర ఎన్పీఎం ప్యాకేజీలు.
- 2026 తొలి అర్ధభాగంహానికర సాఫ్ట్వేర్ రిజిస్ట్రీ ముప్పుల్లో ఎన్పీఎం వాటా 87%గా క్రౌడ్స్ట్రైక్ నమోదు.
- సెప్టెంబర్ 2026ఆంత్రోపిక్ థ్రెట్ రిపోర్ట్ — దొంగిలించిన ఏఐ యాక్సెస్ ఆధారిత నేర ఆర్థిక వ్యవస్థ వివరణ; కోడ్ రిపోజిటరీలు, మొబైల్ యాప్లు, డాకర్ కంటైనర్ల నుంచి క్రెడెన్షియల్ సేకరణ.
- 2026 (తేదీ పేర్కొనలేదు)క్రౌడ్స్ట్రైక్ 2026 థ్రెట్ హంటింగ్ రిపోర్ట్ — ఎల్ఎల్ఎం జాకింగ్, కాస్ట్ హార్వెస్టింగ్ కేసులు; 2 నిమిషాల్లో ~2 లక్షల ఏపీఐ రిక్వెస్టులు.
ఎవరికి సంబంధం
- ఏఐ వాడే సంస్థలు (ఎంటర్ప్రైజెస్) — తమ ఖాతాపైనే నేరగాళ్ల వర్క్లోడ్లు నడిస్తే కంప్యూట్ బిల్లు భారం, ప్రతిష్ఠ నష్టం, ద్వితీయ దాడులకు మార్గం.
- డెవలపర్లు మరియు సాఫ్ట్వేర్ టీమ్లు — కోడ్ రిపోజిటరీలు, మొబైల్ యాప్లు, కంటైనర్ ఇమేజ్లు, క్లయింట్-సైడ్ జావాస్క్రిప్ట్లో పొరపాటున వదిలిన కీలు దాడికి ప్రవేశ ద్వారం.
- ఏఐ సేవా ప్రదాతలు (ఆంత్రోపిక్ వంటివి) — వినియోగ-ఆధారిత బిల్లింగ్ దుర్వినియోగం, చట్టబద్ధ ఖాతాల వెనుక దాక్కునే దుర్వినియోగాన్ని గుర్తించే సవాలు.
- భద్రతా సంస్థలు (క్రౌడ్స్ట్రైక్, కాస్పర్స్కీ GReAT, డెలాయిట్ ఇండియా) — కొత్త యాక్సెస్-చౌర్య నమూనాలను గుర్తించి, క్రెడెన్షియల్ పరిపాలనపై సంస్థలకు మార్గనిర్దేశం.
- భారతీయ సంస్థలు, నియంత్రణ సంస్థలు — ఆర్బీఐ అవుట్సోర్సింగ్ మార్గదర్శకాలు, సెర్ట్-ఇన్ ఘటన నివేదన, డీపీడీపీ ఫ్రేమ్వర్క్ కింద 'షాడో ఏఐ' గవర్నెన్స్ బాధ్యతలు.
- ఓపెన్ సోర్స్ ప్యాకేజీ రిజిస్ట్రీలు (ఎన్పీఎం) — సరఫరా గొలుసు దాడులకు ప్రధాన వాహకంగా మారడం — 2026 తొలి అర్ధభాగంలో 87% హానికర రిజిస్ట్రీ ముప్పులు.
ఎందుకు ముఖ్యం
ఏఐ వినియోగం-ఆధారిత బిల్లింగ్తో నడుస్తుంది కాబట్టి, ఒక కీ దొంగిలిస్తే దాడిదారుడికి "లూట్, కంప్యూట్, కవర్" మూడూ ఒకేసారి లభిస్తాయి — బిల్లు బాధితుడే భరిస్తాడు. చట్టబద్ధ ఖాతా వెనుక జరిగే దుర్వినియోగం సాధారణ వినియోగం లాగే కనిపించడం వల్ల గుర్తించడం కష్టం. భారత సంస్థలకు ఇది ఆర్బీఐ అవుట్సోర్సింగ్ నిబంధనలు, సెర్ట్-ఇన్ నివేదన, డీపీడీపీ ఫ్రేమ్వర్క్ కింద నేరుగా అనుసరణ (కంప్లయన్స్) సమస్యగా మారుతోంది.
UPSC కోణం
ప్రిలిమ్స్ సూచనలు
- ఆంత్రోపిక్ సెప్టెంబర్ 2026 థ్రెట్ రిపోర్ట్ — దొంగిలించిన ఏఐ యాక్సెస్ ఆధారిత నేర ఆర్థిక వ్యవస్థను గుర్తించింది.
- ఎల్ఎల్ఎం జాకింగ్ — బాధితుడి ఏఐ మోడల్ యాక్సెస్ను హైజాక్ చేసి అతని కంప్యూటింగ్ వనరులతో సొంత వర్క్లోడ్లు నడపడం.
- క్రౌడ్స్ట్రైక్: 2026 తొలి అర్ధభాగంలో హానికర సాఫ్ట్వేర్ రిజిస్ట్రీ ముప్పుల్లో ఎన్పీఎం వాటా 87%.
- ఒక నేర పైప్లైన్ 18 లక్షల ఆండ్రాయిడ్ ఏపీకేలను డీకంపైల్ చేసి హార్డ్కోడెడ్ సీక్రెట్లను వెతికింది.
- భారత సంస్థలకు సంబంధిత చట్రాలు: ఆర్బీఐ అవుట్సోర్సింగ్ మార్గదర్శకాలు, సెర్ట్-ఇన్ ఘటన నివేదన బాధ్యతలు, డీపీడీపీ ఫ్రేమ్వర్క్.
- క్రమపరిణామం: షాడో ఐటీ → షాడో క్లౌడ్ → షాడో ఏఐ; భూగర్భ మార్కెట్లు వీపీఎన్/ఆర్డీపీ → క్లౌడ్ → ఏఐ ప్లాట్ఫామ్ యాక్సెస్.
మెయిన్స్ కోణం
సైబర్ నేరాల కేంద్రం 'డేటా చౌర్యం' నుంచి 'యాక్సెస్ చౌర్యం'కు మారుతోంది: ఏఐ సేవలు వినియోగ-ఆధారిత బిల్లింగ్పై నడవడం వల్ల, నిధులు ఉన్న ఎంటర్ప్రైజ్ ఖాతాకు అనుసంధానమైన ఒక సజీవ ఏపీఐ కీ స్వయంగా ద్రవ్యీకరించదగిన ఆస్తిగా మారింది (డెలాయిట్ ఇండియా). కారణాలు — డెవలపర్లు రిపోజిటరీలు, ఫోర్క్లు, తప్పు కాన్ఫిగరేషన్ ఉన్న సీఐ/సీడీ పైప్లైన్లు, మొబైల్ యాప్లు, కంటైనర్ ఇమేజ్లు, క్లయింట్-సైడ్ జావాస్క్రిప్ట్లో సీక్రెట్లు వదిలేయడం; ఏఐ ఏజెంట్లు ఈమెయిల్, మెసేజింగ్, టాస్క్ మేనేజ్మెంట్, నాలెడ్జ్ బేస్, ఎంసీపీ సర్వర్లతో అనుసంధానమవడంతో ప్రతి కొత్త ఇంటిగ్రేషన్ ఒక కొత్త క్రెడెన్షియల్ ప్రమాదం (కాస్పర్స్కీ). పరిణామాలు — బాధితుడి ఖర్చుతో నడిచే ఎల్ఎల్ఎం జాకింగ్, కాస్ట్ హార్వెస్టింగ్; చట్టబద్ధ ఖాతా ఇచ్చే 'కవర్' వల్ల గుర్తింపు కష్టం; సరఫరా గొలుసు దాడులు (ఎన్పీఎం 87%). ముందుకు మార్గం — ఏఐ క్రెడెన్షియల్ను ప్రివిలేజ్డ్ యాక్సెస్గా పరిగణించడం, ప్రతి కీ అధికారాలను పరిమితం చేయడం, క్రమంగా కీలు మార్చడం (రొటేషన్), వినియోగ పర్యవేక్షణ, ఘటన ప్రతిస్పందన ప్రణాళికల్లో ఏఐ క్రెడెన్షియల్స్ను చేర్చడం; భారత సంస్థలకు ఆర్బీఐ, సెర్ట్-ఇన్, డీపీడీపీ బాధ్యతల నేపథ్యంలో 'షాడో ఏఐ' గవర్నెన్స్ అత్యవసరం.
కీలక పదాలు
- ఏపీఐ కీ
- డిజిటల్ పాస్ లాంటి అక్షరాల శ్రేణి; ప్రతిసారీ లాగిన్ లేకుండానే ఒక యాప్ ఆన్లైన్ సేవను (ఏఐ మోడల్ను) వాడేలా చేస్తుంది.
- సెషన్ టోకెన్
- వినియోగదారు ఇప్పటికే లాగిన్ అయ్యాడని నిరూపించే డిజిటల్ ఆధారం; పాస్వర్డ్ లేకుండానే ఖాతా యాక్సెస్ కొనసాగించగలదు.
- ఎల్ఎల్ఎం జాకింగ్
- బాధితుడి లార్జ్ లాంగ్వేజ్ మోడల్ యాక్సెస్ను హైజాక్ చేసి, అతని కంప్యూట్ వనరులు, బిల్లుతో నేరగాళ్లు తమ వర్క్లోడ్లు నడపడం.
- క్లౌడ్ రిసోర్స్ హైజాకింగ్
- ఖాతా రాజీ పడ్డాక బాధితుడి కంప్యూటింగ్ వనరులను అనుమతి లేకుండా వాడడం — క్రిప్టో మైనింగ్ లేదా ఏఐ వర్క్లోడ్లకు.
- కంటైనర్ ఇమేజ్
- కంప్యూటర్ల/క్లౌడ్ మధ్య తరలించదగిన సాఫ్ట్వేర్ ప్యాకేజీ; దాంట్లో పొరపాటున ఉన్న సీక్రెట్ దొరికితే క్రెడెన్షియల్ కూడా దొరుకుతుంది.
- షాడో ఏఐ
- అధికారిక పర్యవేక్షణ లేకుండా సంస్థలో ఏఐ వాడకం; షాడో ఐటీ, షాడో క్లౌడ్ తర్వాతి దశ గవర్నెన్స్ సవాలు.
ప్రాక్టీస్ ప్రశ్నలు
- 'డేటా చౌర్యం నుంచి యాక్సెస్ చౌర్యంకు' సైబర్ నేరాల మార్పును వివరించండి. ఏఐ క్రెడెన్షియల్స్ ఎందుకు అధిక విలువ కలిగిన డిజిటల్ ఆస్తులుగా మారాయి?
- ఏఐ ఏజెంట్ల విస్తరణ సంస్థల దాడి ఉపరితలాన్ని (అటాక్ సర్ఫేస్) ఎలా విస్తరిస్తోంది? ఈ నేపథ్యంలో సరఫరా గొలుసు భద్రతకు తీసుకోవాల్సిన చర్యలు ఏమిటి?
- భారతీయ సంస్థలకు ఆర్బీఐ అవుట్సోర్సింగ్ మార్గదర్శకాలు, సెర్ట్-ఇన్ నివేదన, డీపీడీపీ ఫ్రేమ్వర్క్ నేపథ్యంలో 'షాడో ఏఐ' నియంత్రణ సవాళ్లను చర్చించండి.
మూల వార్త ఆధారంగానే రాసినవి — సంఖ్యలు, తేదీలు మూలం చెప్పినవే, ఊహించినవి కావు.