Etik og sikkerhed·9. oktober kl. 10:10

Warden Stealer: Ny virus stjæler data fra Claude, Codex, Grok og Cursor

AI-genereret og kontrolleret ud fra de angivne kilder herunder.

Skadeprogrammet Warden Stealer stjæler nu også adgangsnøgler og samtalehistorik fra AI-værktøjer som Claude, Codex, Grok og Cursor. Det skriver sikkerhedsfirmaet Gen Digital.

Et skadeprogram kaldet Warden Stealer går nu efter data fra AI-assistenter og AI-værktøjer til programmering. Det viser en analyse fra sikkerhedsfirmaet Gen Digital.

Warden Stealer er en såkaldt infostealer. Det er et program, der sniger sig ind på en computer og stjæler oplysninger som adgangskoder, cookies (små filer, der husker, at du er logget ind) og kryptovaluta. Programmet er skrevet i sproget Rust og bliver solgt som en abonnementstjeneste til andre kriminelle.

Hvad bliver stjålet

Ifølge Gen Digital går programmet efter konfigurationsfiler og lokale data fra AI-værktøjer som Claude, Codex, Grok og Cursor. Det drejer sig blandt andet om:

- adgangs- og opdateringsnøgler (tokens), som lader en bruger blive logget ind - loginoplysninger gemt i MCP-opsætninger, som forbinder AI-værktøjer med andre tjenester - historik over, hvad man har bedt AI'en om - samtaledatabaser - spor af de projekter, udviklere arbejder på

Det er værdifuldt for kriminelle. Ifølge Gen Digital giver data fra AI-værktøjer både adgang til en konto og overblik over, hvad der ligger bag den. Gamle prompts kan for eksempel afsløre, hvilke systemer og projekter en virksomhed arbejder med.

Fra specialfunktion til standard

Funktionen var først ikke en del af det, der blev reklameret for. Nogle kriminelle brugte den via egne regler for, hvad programmet skulle samle ind. Med version 1.9, som blev annonceret 29. september 2026, indbyggede udviklerne indsamling af AI-nøgler som standard.

Programmet begyndte at blive markedsført i august 2026 og er ifølge Gen Digital hurtigt blevet en af de mest udbredte infostealere. Tidlige versioner kunne spores tilbage til maj 2026.

Udover AI-værktøjer går det efter alle de store browsere, over 200 kryptoplugins og mere end 360 andre mål som beskedtjenester, adgangskodeprogrammer og VPN-klienter. Ifølge andre sikkerhedsmedier spredes det blandt andet via falske installationsguider, ondsindede reklamer, piratkopieret software og snydeprogrammer til spil.

Hvad det betyder for dig

Angrebet rammer ikke selve AI-tjenesterne, men computere, der allerede er smittet. Risikoen er størst for udviklere og virksomheder, der har AI-værktøjer koblet til kode og interne systemer. Gen Digital giver ikke konkrete råd til almindelige brugere i analysen.

Den gængse forsigtighed gælder dog: Undgå piratkopieret software og snydeprogrammer, og vær varsom med at kopiere kommandoer fra hjemmesider ind i din computer.

Kilder

Mere om emnet

Få ugens AI-nyheder i indbakken

Vælg selv niveau, emner og længde. Én mail om ugen, afmeld når som helst.

Tilmeld dig Promptly Nyhedsbrev