Kredensial ChatGPT yang dicuri adalah komoditas panas di web gelap, menurut perusahaan intelijen ancaman Group-IB yang berbasis di Singapura, yang mengklaim telah menemukan sekitar 225,000 log pencuri yang berisi rincian login untuk layanan tersebut tahun lalu.
Group-IB melaporkan menemukan catatan tersebut dalam Tren Kejahatan Teknologi Tinggi tahunannya melaporkan diterbitkan minggu lalu. Dokumen tersebut menuduh mereka menemukan log tersebut dijual di web gelap antara Januari dan Oktober 2023.
Ingatlah bahwa ini adalah log pencuri yang berisi kredensial, bukan pasangan nama pengguna/kata sandi โ artinya mungkin ada lebih dari 225 ribu kumpulan kredensial yang dapat disalahgunakan.
Menurut Group-IB, mereka menemukan sekitar 130,000 log yang berisi kredensial ChatGPT dalam lima bulan dari Juni hingga Oktober 2023, mewakili peningkatan 36 persen dalam jumlah log yang ditemukan dalam periode lima bulan sebelumnya antara Januari dan Mei. tahun lalu.
โDengan semakin banyaknya karyawan yang mengandalkan ChatGPT untuk optimalisasi kerja dan penyimpanan interaksi masa lalu, login yang disusupi dapat mengungkap informasi sensitif, sehingga menimbulkan risiko keamanan yang signifikan bagi bisnis,โ Group-IB memperingatkan dalam postingan blog yang merangkum laporannya.
Ini bukan pertama kalinya Group-IB melaporkan pencurian kredensial ChatGPT. Pada bulan Juni tahun lalu, perusahaan tersebut mengungkapkan bahwa mereka telah melihatnya lebih dari 100,000 log pencuri berisi nama pengguna dan kata sandi ChatGPT di web gelap โ tapi itu terjadi selama satu tahun penuh, antara Juni 2022 dan Mei 2023. Jumlah log yang berisi kredensial ChatGPT terus meningkat meningkatkan, dengan hanya 74 log yang diposting pada Juni 2022, dan 26,802 diterbitkan pada Mei 2023.
Perlu dicatat bahwa data yang disajikan pada bulan Juni lalu tumpang tindih dengan periode laporan terbaru ini, yang mencakup Januari hingga Oktober 2023. Dari lebih dari 100,000 log yang dilaporkan sebelumnya berisi kredensial ChatGPT, 95,827 ditemukan dari Januari hingga Mei.
โPeningkatan tajam dalam jumlah penjualan kredensial ChatGPT disebabkan oleh peningkatan keseluruhan dalam jumlah host yang terinfeksi oleh pencuri informasi, yang datanya kemudian dijual di pasar atau di [awan bawah tanah log],โ Group -IB menjelaskan dalam laporannya.
Seperti yang kami laporkan baru-baru ini, pelaku ransomware adalah pelakunya semakin bergantung pada pencuri informasi untuk mendapatkan pijakan awal ke dalam jaringan korban. Kami juga baru-baru ini mencatat bahwa kejahatan dunia maya telah dimulai melihat peran LLM seperti ChatGPT dalam aktivitas online terlarang.
Dengan kata lain, mungkin ada baiknya untuk mengaktifkan autentikasi multifaktor dan mengubah kata sandi ChatGPT secara rutin โ terutama jika Anda menggunakannya untuk bekerja. ChatGPT menyimpan log pertanyaan yang diajukan, tanggapannya, dan data pengguna โ semua informasi berharga berada di tangan yang salah.
OpenAI tidak menanggapi pertanyaan untuk cerita ini. ยฎ
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- PlatoHealth. Kecerdasan Uji Coba Biotek dan Klinis. Akses Di Sini.
- Sumber: https://go.theregister.com/feed/www.theregister.com/2024/03/07/more_than_250000/
- :memiliki
- :adalah
- :bukan
- $NAIK
- 000
- 100
- 130
- 2022
- 2023
- 225
- 26%
- 36
- 7
- a
- Menurut
- kegiatan
- aktor
- Semua
- juga
- an
- dan
- tahunan
- ADALAH
- sekitar
- Otentikasi
- tersedia
- BE
- menjadi
- dimulai
- antara
- Blog
- bisnis
- tapi
- perubahan
- ChatGPT
- klaim
- CO
- kedatangan
- komoditi
- Dikompromikan
- bisa
- Meliputi
- MANDAT
- Surat kepercayaan
- Kejahatan
- maya
- gelap
- Web Gelap
- data
- rincian
- tidak
- ditemukan
- dokumen
- dua
- karyawan
- aktif
- Seluruh
- terutama
- menjelaskan
- jauh
- temuan
- Perusahaan
- Pertama
- pertama kali
- lima
- Untuk
- ditemukan
- dari
- Mendapatkan
- baik
- memiliki
- tangan
- Memiliki
- High
- host
- PANAS
- HTTPS
- ide
- if
- dilarang
- in
- Meningkatkan
- terinfeksi
- informasi
- mulanya
- Intelijen
- interaksi
- ke
- adalah n
- IT
- NYA
- Januari
- jpg
- Juni
- hanya
- Terakhir
- Tahun lalu
- Terbaru
- 'like'
- masuk
- malware
- pasar
- Mungkin..
- makna
- keberatan
- penyalahgunaan
- bulan
- lebih
- otentikasi multifaktor
- jaringan
- terkenal
- mencatat
- jumlah
- Oktober
- of
- on
- secara online
- optimasi
- or
- Lainnya
- secara keseluruhan
- pasangan
- password
- lalu
- persen
- periode
- plato
- Kecerdasan Data Plato
- Data Plato
- Pos
- diposting
- disajikan
- sebelumnya
- Sebelumnya
- mungkin
- diterbitkan
- menempatkan
- Pertanyaan
- ransomware
- RE
- baru-baru ini
- secara teratur
- mengandalkan
- melaporkan
- Dilaporkan
- mewakili
- Menanggapi
- tanggapan
- mempertahankan
- Terungkap
- Naik
- risiko
- Peran
- s
- penjualan
- keamanan
- risiko keamanan
- peka
- layanan
- set
- tajam
- penting
- beberapa
- terus-menerus
- penyimpanan
- Cerita
- tech
- cenderung
- dari
- bahwa
- Grafik
- pencurian
- kemudian
- Sana.
- Ini
- ini
- itu
- ancaman
- waktu
- untuk
- bawah tanah
- Pengguna
- menggunakan
- Berharga
- Ve
- Korban
- adalah
- we
- jaringan
- minggu
- adalah
- yang
- dengan
- kata
- Kerja
- bernilai
- Salah
- tangan yang salah
- tahun
- Kamu
- Anda
- zephyrnet.dll