Criminosos virtuais agora focam em roubar contas de ChatGPT e outras plataformas de inteligência artificial usadas dentro de empresas para acessar históricos de conversas, códigos internos, documentos sensíveis e chaves de API. Um levantamento da SOCRadar analisou mais de 1 milhão de registros de infostealers e encontrou credenciais ligadas a serviços de IA em domínios de 295 grandes empresas apenas nos últimos 90 dias.
O roubo não é um risco menor. Uma sessão comprometida do ChatGPT pode expor tudo aquilo que foi conversado com a IA dentro de uma organização — desde código-fonte até dados de clientes e projetos ainda não anunciados. Além disso, criminosos conseguem revender as credenciais roubadas ou usar as chaves de API para consumir recursos pagos pelas vítimas, numa prática conhecida como LLMjacking.
ChatGPT e a IA sombra nas empresas
A SOCRadar selecionou 482 grandes empresas de 36 países e 8 setores para análise mais detalhada. Encontrou 5.434 registros ligados a cerca de 1,5 mil endereços de e-mail corporativos. Credenciais ou sessões do ChatGPT e da OpenAI apareceram em 358 dessas empresas — mais de 90% de todos os registros descobertos no recorte.
Porém, esse número não indica uma falha de segurança específica do ChatGPT. A concentração reflete principalmente a popularidade da plataforma e um padrão comportamental perigoso: funcionários criam contas com e-mails corporativos, mas usam fora dos dispositivos e sistemas gerenciados pela empresa. Isso é chamado de IA sombra (shadow AI). Claude e Gemini tiveram participação bem menor nos dados — 295 empresas encontradas em registros dos últimos 90 dias — mas não necessariamente porque sejam mais seguras contra esse tipo de roubo.
Como os malwares roubam credenciais de IA
Infostealers — malwares especializados em roubo de informações — são distribuídos por softwares adulterados, páginas maliciosas e campanhas de phishing. Uma vez no computador da vítima, colhem senhas salvas no navegador, cookies de sessão, tokens de autenticação e chaves de API.
Com a adoção crescente de ferramentas de IA no trabalho, essas informações ganharam valor comercial adicional:
- Acesso ao histórico de conversas: funcionários podem ter enviado ao ChatGPT códigos-fonte, contratos, dados de clientes e informações sobre lançamentos planejados.
- Reutilização de sessões: cookies de sessão mantêm o usuário autenticado após o login. Dependendo das proteções do serviço, um criminoso pode reutilizar uma sessão roubada sem precisar inserir a senha novamente — uma simples troca de senha pode não encerrar todos os acessos comprometidos.
- Chaves de API: credenciais usadas por programas para acessar modelos de IA podem ser exploradas para consumir recursos pagos ou revendidas em fóruns clandestinos.
Pesquisadores da Gen Digital identificaram que infostealers agora buscam especificamente dados locais de ferramentas de desenvolvimento com IA, incluindo tokens de acesso, configurações e informações de projetos.
LLMjacking: o mercado negro de contas de IA
O roubo de credenciais de IA virou rentável. Criminosos vendem contas comprometidas, cookies de sessões pagas do ChatGPT e acesso a outras plataformas em fóruns clandestinos. A prática se chama LLMjacking — em vez de pagar pelo processamento necessário para rodar modelos de linguagem, os invasores usam contas, créditos ou infraestrutura roubados de outras pessoas e empresas.
O Google Threat Intelligence Group (GTIG) também observou esse movimento. Num relatório publicado recentemente, confirmou que criminosos estão roubando credenciais de APIs e usando ambientes de nuvem comprometidos para executar cargas de IA sem autorização. A SOCRadar encontrou anúncios oferecendo chaves do Claude, sessões pagas do ChatGPT e acessos a outras ferramentas — prova de que existe demanda ativa no mercado clandestino.
O risco para empresas que usam IA
A ameaça é concreta e crescente. Uma conta de ChatGPT roubada não é só um e-mail comprometido — é um portal aberto para dados sensíveis que funcionários conversaram com uma máquina. Como o PratiqueTech já destacou em análises anteriores, a segurança de credenciais é tão forte quanto o elo mais fraco da cadeia.
O problema pior é a IA sombra. Quando colaboradores usam ferramentas de IA por conta própria, fora da governança da empresa, os dados não estão protegidos por políticas corporativas — nem monitorados para detectar uso anômalo. Um funcionário com um computador infectado por um infostealer não apenas expõe sua senha, mas também o histórico completo de tudo que conversou sobre a empresa com a IA.
Para aprofundar a análise de credenciais e chaves de API roubadas, você pode usar verificadores de segurança de dados que ajudam a identificar formatos suspeitos ou estruturas malformadas em registros de acesso — especialmente se sua empresa trabalha com integração de APIs de IA.
