Vol de tokens IA : les infostealers ciblent les sessions et clés API des services LLM
🔍 Contexte Publié le 9 septembre 2026 par Jeremy Kirk, Director of Okta Threat Intelligence, cet article constitue la deuxième partie d’une série de recherches sur la fraude liée aux services d’IA générative. Il s’appuie sur l’analyse d’un dump d’infostealer publié gratuitement sur Telegram le 2 août 2026. 📦 Dataset analysé Le dump analysé comprend 5 871 dossiers représentant 5 871 machines infectées pour un total de 7 Go de données, réparties sur 162 pays. Chaque dossier contient des données d’authentification : credentials, session tokens, clés API, JWTs. ...