En sessionscookie fra en chatbot lyder ikke som noget, der kan tømme
En sessionscookie fra en chatbot lyder ikke som noget, der kan tømme en virksomheds indbakke. Men når cookien tilhører en medarbejders personlige Claude-konto, og den konto har fået adgang til Gmail og Google Drive gennem en tredjepartsintegration, ændrer billedet sig. Infostealer-malware har allerede vist, at den slags cookies kan stjæles og genbruges, uden at login eller totrinsbekræftelse overhovedet aktiveres. Det er ikke et teoretisk scenarie. Det er en adgangsvej, der allerede findes i danske virksomheder i dag, fordi medarbejdere logger ind med private konti på arbejdscomputere.
Infostealere
Sådan omgår stjålne sessionscookies både login og totrinsbekræftelse
Infostealere er en malwarekategori bygget til én ting: at høste alt det, en browser gemmer af værdi. Gemte adgangskoder, autofyld-data, og vigtigst her, aktive sessionscookies. En sessionscookie er den lille datapakke, der fortæller en tjeneste, at brugeren allerede er logget ind. Det er derfor man ikke skal indtaste kodeord hver gang man åbner en fane igen.
Problemet er, at en sessionscookie ikke ved, hvem der bruger den. Kopierer en angriber cookien over i sin egen browser, accepterer tjenesten den lige så gerne, som hvis den ægte bruger sad ved tastaturet. Login springes over. Totrinsbekræftelse springes over. Der er intet nyt "login-forsøg" at reagere på, fordi der teknisk set ikke sker noget login. Anthropic navngiver seks konkrete familier i den her sag: Vidar, LummaC2, StealC, RedLine, Acreed og Atomic Stealer. Jeg nævner dem alle, fordi det ikke er én isoleret trojaner, det er en hel industri af værktøjer, der gør præcis det samme.
Adgangsstyring
Personlige, kortbetalte konti er et blindt punkt for virksomheders identitetsstyring
Her rammer sagen noget, der er strukturelt, ikke bare teknisk. Virksomheders identitets- og adgangsstyring er bygget til at overvåge de konti, virksomheden selv har oprettet. Single sign-on, centrale logninglogs, automatisk oprydning når en medarbejder stopper. Det hele forudsætter, at IT-afdelingen kender kontoen.
En personlig Claude-konto, som en medarbejder selv har oprettet og betalt med sit eget kort, findes ikke i det billede. Den optræder ikke i virksomhedens katalog over godkendte tjenester. Den logger ikke ind gennem virksomhedens identitetsstyring af AI-agenter. Og de tredjepartsadgange, medarbejderen selv har givet den til sin private Gmail eller, i praksis, ofte den samme indbakke som bruges til arbejde, er usynlige for enhver, der forsøger at føre tilsyn centralt.
En medarbejder, der finder en nyttig funktion i en gratis eller billig konto, tænker ikke på den som en virksomhedsrisiko. Den tanke tilhører IT-afdelingen, og IT-afdelingen kan ikke handle på noget, den ikke ved eksisterer.
Vi ser det samme mønster igen og igen i virksomheder, der først for
Vi ser det samme mønster igen og igen i virksomheder, der først for alvor begynder at kortlægge deres AI-brug, når noget går galt. Det er ikke ondsindet af medarbejderen. Det er et resultat af, at AI-værktøjer er blevet allemandseje hurtigere, end virksomheders governance har kunnet følge med.
Oprydning
Anthropics oprydning efterlader ubesvarede spørgsmål om Gmail og Drive
Når en udbyder som Anthropic opdager mistænkelig aktivitet, er den typiske reaktion at inddrage de kompromitterede sessioner og tvinge nye logins igennem. Det er den rigtige første handling, men den løser ikke det underliggende spørgsmål: hvad nåede en angriber at gøre, mens adgangen var aktiv?
Hvis en stjålet session havde adgang til Gmail og Drive, er spørgsmålet ikke kun om cookien blev lukket ned i tide. Det er om nogen læste mails, downloadede filer eller oprettede videregivelser, mens sessionen var levende. Den slags spor ligger typisk i Google-kontoens egen aktivitetslog, ikke i Claude-udbyderens logs, og det er sjældent noget en almindelig bruger selv tjekker efter en advarsel om mistænkelig aktivitet. Uden en systematisk gennemgang af, hvad integrationen faktisk blev brugt til i den periode, forbliver spørgsmålet ubesvaret, og det forbliver ubesvaret hos den enkelte medarbejder, ikke hos en virksomheds sikkerhedsafdeling, fordi virksomheden aldrig vidste, kontoen fandtes. Sagen minder om en tidligere Anthropic-sikkerhedshændelse, hvor spørgsmålet om reel adgang også forblev centralt.
Anbefalinger
Hvad sagen betyder for danske virksomheder med medarbejdere på personlige AI-konti
Jeg ser mønsteret bag denne sag gå igen langt oftere, end virksomheder selv regner med, når jeg sidder med deres AI-opsætning. Løsningen er ikke at forbyde AI-værktøjer, det vinder ingen virksomhed på. Løsningen er at gøre AI-konti til en del af den samme adgangsstyring som alt andet, virksomheden bruger.
Det betyder konkret tre ting. For det første: kortlæg hvilke AI-tjenester medarbejdere faktisk bruger i dag, herunder dem der er betalt privat, for de findes i praksis alligevel på arbejdscomputeren. For det andet: flyt AI-adgang over på virksomhedens egne identitetsløsninger, så login går gennem samme kontrol som mail og filsystemer, og en opsigelse lukker adgangen automatisk. For det tredje: gennemgå, hvilke tredjepartsintegrationer der er givet adgang til Gmail, Drive eller andre datakilder, og fjern dem, der ikke er en del af en godkendt arbejdsgang.
Det lyder som administrativt arbejde, og det er det. Men den administrative opgave er billigere end konsekvensen af den, når en stjålet cookie tilfældigvis tilhører den medarbejder, der har givet sin AI-assistent adgang til hele virksomhedens indbakke.
Det lyder som administrativt arbejde, og det er det
Det lyder som administrativt arbejde, og det er det. Men den administrative opgave er billigere end konsekvensen af den, når en stjålet cookie tilfældigvis tilhører den medarbejder, der har givet sin AI-assistent adgang til hele virksomhedens indbakke.