💀 Token Jacking: украденные AI-токены питают многомиллионный серый рынок Серый рынок доступа к GPT, Claude и другим передовым моделям построен вокруг промежуточных станций — прокси-сервисов, которые перепродают чужие API-ключи за копейки. Типовой код на базе платформ с открытым исходным кодом new-api или one-api распределяет запросы, меняет скомпрометированные токены и предоставляет собственную витрину расчётов. Спрос есть не только у энтузиастов, но и у конкурирующих государств: дешёвая возможность дообучать свои модели на чужой инфраструктуре. Исходные токены добывают не покупкой — воровством. Фишинг разработчиков, инфостилеры, взломанные репозитории. unit42 фиксирует волну атак через npm: Shai-Hulud и Miasma заражали конвейеры сборки и извлекали API-ключи из окружений CI/CD. Один такой ключ попадал на промежуточную станцию меньше чем за минуту. Дальше — десятки миллионов вызовов в день. Финансовый размах. В описанном случае использование украденного токена принесло почти миллион долларов комиссий до обнаружения. Лимитов расходов на аккаунте не было. Оповещения — отключены. Пострадавший не получает возврата от AI-провайдера: правила ответственности относят всё на небрежное управление ключами. IoC: user-agent Go-http-client/2.0,gzip(gfe), характерные IP, домены промежуточных станций вроде amutes[.]com и abb1[.]life. Перевод всех AI-запросов через шлюз с проверкой машинной идентичности — не прихоть, а прямая необходимость. Пока короткоживущие токены и идемпотентные лимиты не станут стандартной настройкой, слепое пятно между разработкой и расчётами будет приносить атакующему больше, чем обычный шифровальщик. Проверьте CI/CD не на «потом»: следующий Shai-Hulud вытащит ключ раньше, чем сработает даже дневное бюджетное оповещение. unit42 #tokenjacking #AI #APIsecurity #supplychain #npm