x47.c नामक एक नए दस्तावेज़ीकृत Windows बॉटनेट में पारंपरिक मैलवेयर कार्यों को xAI के Grok API के अनधिकृत उपयोग के साथ जोड़ा गया है। सुरक्षा शोधकर्ताओं ने बताया कि यह अभियान संक्रमित सिस्टम में API क्रेडेंशियल खोजता है और पीड़ित का सशुल्क AI कोटा खर्च कर सकता है।
चुराई गई API पहुँच एक परिचालन संसाधन बन जाती है
यह अभियान दिखाता है कि API कुंजी क्रेडेंशियल और बिल योग्य परिसंपत्ति, दोनों की तरह कैसे काम कर सकती है। प्राप्त होने पर कुंजी खाते की क्षमता, उपयोग इतिहास और सेवा सीमाएँ उजागर कर सकती है, साथ ही हमलावर को पीड़ित की पहचान के तहत अनुरोध भेजने की अनुमति दे सकती है। बताया गया है कि बॉटनेट केवल निश्चित कमांड पर निर्भर रहने के बजाय अपने कार्यप्रवाह के कुछ हिस्सों में सहायता के लिए जनित आउटपुट का उपयोग करता है।
यह डिज़ाइन मैलवेयर को स्वायत्त नहीं बनाता, लेकिन डेवलपर वर्कस्टेशन और ऑटोमेशन होस्ट के आसपास दुरुपयोग की सतह बढ़ा देता है। स्क्रिप्ट, एनवायरनमेंट फ़ाइलों, कमांड इतिहास या बिल्ड लॉग में संग्रहीत कुंजियाँ ब्राउज़र और सिस्टम डेटा के साथ एकत्र की जा सकती हैं।
AI क्रेडेंशियल के लिए अन्य गोपनीय जानकारियों जैसे नियंत्रण आवश्यक हैं
टीमों को API कुंजियाँ स्रोत रिपॉज़िटरी से बाहर रखनी चाहिए, उनका दायरा सीमित करना चाहिए, असामान्य खपत की निगरानी करनी चाहिए और एंडपॉइंट समझौते का संदेह होने पर उन्हें रोटेट करना चाहिए। सेवा-पक्षीय खर्च सीमाएँ और अलर्ट वित्तीय प्रभाव घटा सकते हैं, जबकि एंडपॉइंट टेलीमेट्री को क्रेडेंशियल खोज और AI API को भेजे गए अप्रत्याशित अनुरोध चिह्नित करने चाहिए।
यह घटना मैलवेयर रक्षा और साइबर-भौतिक सुरक्षा के बीच संबंध को पुष्ट करती है: AI सेवाओं की सूची बनाई जानी चाहिए और उन्हें किसी भी अन्य बाहरी निर्भरता की तरह शासित तथा निगरानी किया जाना चाहिए।

प्रातिक्रिया दे