AI tokens die MFA omzeilen: zo werkt het
Cybercriminelen kunnen AI-diensten binnenkomen zonder inlog via gestolen sessietokens en JWT/JWE-structuren. Met gerichte maatregelen, korte tokenlevensduur en monitoring beperk je het risico op misbruik.
Cybercriminelen kunnen AI-diensten binnenkomen zonder inlog via gestolen sessietokens en JWT/JWE-structuren. Met gerichte maatregelen, korte tokenlevensduur en monitoring beperk je het risico op misbruik.
Onderzoekers lieten zien hoe ‘weaponized email AI’ kan helpen bij het misbruiken van een gecompromitteerd e-mailaccount. Via een ingebouwde chatbot worden sporen gewist, context verzameld en uiteindelijk beheerders- en MFA-bescherming omzeild.