ਪਾਸਵਰਡ ਤੋਂ ਅੱਗੇ ਵਧਿਆ ਸਾਈਬਰ ਖ਼ਤਰਾ, ਹੁਣ ਹੈਕਰਾਂ ਦੇ ਨਿਸ਼ਾਨੇ ’ਤੇ AI API Keys ਤੇ Session Tokens

20/09/2026 | Public Times Bureau | Panjab

ਸਾਈਬਰ ਅਪਰਾਧੀ ਹੁਣ ਸਿਰਫ਼ ਪਾਸਵਰਡ, ਬੈਂਕਿੰਗ ਜਾਣਕਾਰੀ ਜਾਂ ਕੰਪਨੀ ਦਾ ਡਾਟਾ ਚੋਰੀ ਕਰਨ ਤੱਕ ਸੀਮਤ ਨਹੀਂ ਰਹੇ। AI ਸੇਵਾਵਾਂ ਦੀਆਂ API Keys, Session Tokens ਅਤੇ ਹੋਰ ਡਿਜੀਟਲ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲਜ਼ ਵੀ ਹੁਣ ਉਨ੍ਹਾਂ ਦੇ ਨਿਸ਼ਾਨੇ ’ਤੇ ਹਨ। Anthropic ਦੀ ਸਤੰਬਰ 2026 ਦੀ Threat Intelligence ਰਿਪੋਰਟ ਮੁਤਾਬਕ, ਚੋਰੀ ਕੀਤੇ AI ਕ੍ਰੇਡੈਂਸ਼ੀਅਲਜ਼ ਦੀ ਵਰਤੋਂ ਅਪਰਾਧੀ ਆਪਣੇ AI ਵਰਕਲੋਡ ਚਲਾਉਣ, ਐਕਸੈਸ ਨੂੰ ਅੱਗੇ ਵੇਚਣ ਅਤੇ ਅਸਲੀ ਯੂਜ਼ਰ ਦੇ ਖਾਤੇ ਦੀ ਆੜ ਵਿੱਚ ਗਤੀਵਿਧੀਆਂ ਕਰਨ ਲਈ ਕਰ ਰਹੇ ਹਨ।
ਚੋਰੀ ਕੀਤੀ AI Key ਨਾਲ ਕੀ ਮਿਲਦਾ ਹੈ? ਇੱਕ ਵੈਧ AI ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਕੀਮਤੀ ਇਸ ਲਈ ਹੈ ਕਿਉਂਕਿ ਇਸ ਨਾਲ ਸਿਰਫ਼ ਕਿਸੇ ਸੇਵਾ ਤੱਕ ਪਹੁੰਚ ਹੀ ਨਹੀਂ ਮਿਲਦੀ, ਸਗੋਂ ਪੀੜਤ ਦੇ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਰਥਿਕ ਲਾਭ ਵੀ ਲਿਆ ਜਾ ਸਕਦਾ ਹੈ।

Loot: ਚੋਰੀ ਕੀਤੀਆਂ API Keys ਅਤੇ ਹੋਰ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲਜ਼ ਨੂੰ ਗੈਰ-ਕਾਨੂੰਨੀ ਬਾਜ਼ਾਰਾਂ ਵਿੱਚ ਅੱਗੇ ਵੇਚਿਆ ਜਾ ਸਕਦਾ ਹੈ।

Compute: ਪੀੜਤ ਦੇ AI ਜਾਂ ਕਲਾਉਡ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਆਪਣਾ AI ਵਰਕਲੋਡ ਚਲਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।

Cover: ਹਮਲਾਵਰ ਆਪਣੀ ਗਤੀਵਿਧੀ ਨੂੰ ਕਿਸੇ ਵੈਧ ਗਾਹਕ ਦੇ ਖਾਤੇ ਤੋਂ ਹੋ ਰਹੀ ਵਰਤੋਂ ਵਜੋਂ ਲੁਕਾ ਸਕਦੇ ਹਨ।

API Key ਅਤੇ Session Token ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹਨ? API Key ਨੂੰ ਕਿਸੇ ਆਨਲਾਈਨ ਸੇਵਾ ਦੀ ਡਿਜੀਟਲ ‘ਪਾਸ ਕੀ’ ਵਾਂਗ ਸਮਝਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਇਸ ਰਾਹੀਂ ਐਪ ਜਾਂ ਸਾਫਟਵੇਅਰ ਹਰ ਵਾਰ ਯੂਜ਼ਰ ਤੋਂ ਮੁੜ ਲੌਗਇਨ ਕਰਵਾਏ ਬਿਨਾਂ AI ਸੇਵਾ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦਾ ਹੈ। ਦੂਜੇ ਪਾਸੇ, Session Token ਇਹ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਯੂਜ਼ਰ ਪਹਿਲਾਂ ਹੀ ਪ੍ਰਮਾਣਿਤ ਹੋ ਚੁੱਕਾ ਹੈ ਅਤੇ ਉਸੇ ਸੈਸ਼ਨ ਰਾਹੀਂ ਅੱਗੇ ਪਹੁੰਚ ਦਿੱਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਇਸ ਲਈ ਜੇ ਇਹ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲਜ਼ ਚੋਰੀ ਹੋ ਜਾਣ, ਤਾਂ ਹਮਲਾਵਰ ਨੂੰ ਹਰ ਵਾਰ ਪਾਸਵਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਪੈ ਸਕਦੀ।

AI ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ ਖ਼ੁਦ ਬਣ ਰਹੇ ਹਨ ਨਿਸ਼ਾਨਾDeloitte India ਦੇ ਆਨੰਦ ਵੈਂਕਟਰਾਮਨ ਮੁਤਾਬਕ, API Keys ਅਤੇ Session Tokens ਹੁਣ ਹਾਈ-ਵੈਲਿਊ ਡਿਜੀਟਲ ਐਸੇਟ ਬਣ ਰਹੇ ਹਨ। ਉਨ੍ਹਾਂ ਅਨੁਸਾਰ ਪਹਿਲਾਂ ਚੋਰੀ ਕੀਤੇ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲਜ਼ ਨੂੰ ਨੈੱਟਵਰਕ, ਐਪਲੀਕੇਸ਼ਨ ਜਾਂ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਹਾਸਲ ਕਰਨ ਦੇ ਸਾਧਨ ਵਜੋਂ ਦੇਖਿਆ ਜਾਂਦਾ ਸੀ, ਪਰ ਹੁਣ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ ਖ਼ੁਦ ਵੀ ਅਪਰਾਧੀਆਂ ਲਈ ਟੀਚਾ ਬਣ ਰਹੇ ਹਨ।

LLMJacking ਰਾਹੀਂ ਪੀੜਤ ਦੇ ਖਾਤੇ ’ਤੇ AI ਵਰਕਲੋਡਚੋਰੀ ਕੀਤੀ AI Key ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹਮਲਾਵਰ ਕਿਸੇ ਕੰਪਨੀ ਦੇ AI ਮਾਡਲ ਜਾਂ ਕਲਾਉਡ ਕੰਪਿਊਟਿੰਗ ਸਰੋਤਾਂ ਨੂੰ ਆਪਣੇ ਕੰਮ ਲਈ ਵਰਤ ਸਕਦੇ ਹਨ। ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਹਮਲੇ ਨੂੰ LLMJacking ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਸ ਵਿੱਚ AI ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਦਾ ਖ਼ਰਚਾ ਪੀੜਤ ਦੇ ਖਾਤੇ ’ਤੇ ਪੈ ਸਕਦਾ ਹੈ।

ਦੋ ਮਿੰਟਾਂ ਵਿੱਚ 2 ਲੱਖ API Requests CrowdStrike ਦੀ 2026 Threat Hunting Report ਵਿੱਚ ਸਾਹਮਣੇ ਆਏ ਇੱਕ ਮਾਮਲੇ ਮੁਤਾਬਕ, ਹਮਲਾਵਰਾਂ ਨੇ ਕਾਰਪੋਰੇਟ AI ਐਕਸੈਸ ਦੀ ਵਰਤੋਂ ਕਰਦਿਆਂ ਹਮਲੇ ਦੇ ਸ਼ੁਰੂਆਤੀ ਦੋ ਮਿੰਟਾਂ ਵਿੱਚ ਕਰੀਬ 2 ਲੱਖ API Requests ਭੇਜੀਆਂ। ਇਹ ਮਾਮਲਾ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਚੋਰੀ ਕੀਤਾ AI ਐਕਸੈਸ ਸਿਰਫ਼ ਕਿਸੇ ਇੱਕ ਖਾਤੇ ਤੱਕ ਸੀਮਤ ਨਹੀਂ ਰਹਿੰਦਾ, ਸਗੋਂ ਇਸ ਦੀ ਵਰਤੋਂ ਬਹੁਤ ਵੱਡੇ ਪੱਧਰ ’ਤੇ AI ਅਤੇ ਕੰਪਿਊਟਿੰਗ ਸਰੋਤਾਂ ਨੂੰ ਚਲਾਉਣ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

Cyber threats Move Beyond Passwords Ai Api Keys And Session Tokens Are Now In Hackers Crosshairs


About Us


Our endeavour at The Public Times is to present news as it unfolds, without biases and without colour. We are a dedicated team of journalists with long years of experience in various fields and our aim is to inform our readers about all major regional, national and international events 24/7. Our motto is news without frills.

Amarpreet Singh Makkar (Editor)

Subscribe Us


Address


The Public Times
Ludhiana. 141001
Mobile: +91 9815102122 Email: thepublictimes.news@gmail.com
WhatsApp Us Whats App