האקרים מוכרים יותר מ-225,000 חשבונות ChatGPT ברשת האפלה

האקרים מוכרים יותר מ-225,000 חשבונות ChatGPT ברשת האפלה

פנקה הריסטובסקה


פנקה הריסטובסקה

פורסם ב: במרץ 7, 2024

יותר מ-25,000 רשומות של אישורי OpenAI ChatGPT שנפגעו עלו למכירה ברשת האפלה בין ינואר לאוקטובר 2023, לפי מספרים של Group-IB.

הקבוצה הסבירה בדוח "Hi-Tech Crime Trends 2023/2024", שפורסם בשבוע שעבר, כי "מספר המכשירים הנגועים ירד מעט באמצע ובסוף הקיץ, אך צמח באופן משמעותי בין אוגוסט לספטמבר".

האישורים שנפגעו זוהו ביומנים המקושרים לתוכנות זדוניות גונבות מידע, במיוחד LummaC2, Raccoon ו-RedLine גנב. הממצאים של Group-IB מראים כי LummaC2 פגע ב-70,484 מארחים, Raccoon השפיע על 22,468 מארחים, ו-RedLine התמקד ב-15,970 מארחים.

מיוני עד אוקטובר 2023, יותר מ-130,000 מארחים ייחודיים המחוברים ל-OpenAI ChatGPT נפגעו, מה שמסמן עלייה של 36% מהנתונים שנרשמו בחמשת החודשים הראשונים של השנה.

"העלייה החדה במספר האישורים של ChatGPT למכירה נובעת מהעלייה הכוללת במספר המארחים הנגועים בגנבי מידע, שהנתונים מהם מוצעים למכירה בשווקים או ב-UCLs", אמר Group-IB.

הם אומרים ששחקנים רעים ממקדים מחדש את תשומת הלב שלהם ממחשבים ארגוניים למערכות AI ציבוריות.

"זה נותן להם גישה ללוגים עם היסטוריית התקשורת בין עובדים ומערכות, שבהם הם יכולים להשתמש כדי לחפש מידע סודי (למטרות ריגול), פרטים על תשתית פנימית, נתוני אימות (לביצוע התקפות מזיקות עוד יותר) ומידע על קוד המקור של האפליקציה."

החדשות מגיעות בעקבות דיווח ממיקרוסופט שבו החברה דיווחה באופן דומה ששחקני איומים "בודקים את AI, כולל LLMs, כדי לשפר את הפרודוקטיביות שלהם ולנצל את היתרונות של פלטפורמות נגישות שיכולות לקדם את מטרותיהם וטכניקות התקיפה שלהם".

הוא גם הודה כי "קבוצות פשעי סייבר, גורמי איומים במדינות לאום ויריבים אחרים חוקרים ובודקים טכנולוגיות בינה מלאכותיות שונות כשהן צצות, בניסיון להבין את הערך הפוטנציאלי לפעילות שלהם ואת בקרות האבטחה שהם עשויים להצטרך לעקוף".

עם זאת, החברה הדגישה כי "המחקר שלה עם OpenAI לא זיהה התקפות משמעותיות המשתמשות ב-LLMs שאנו עוקבים אחריהם מקרוב."

בול זמן:

עוד מ בלשי בטיחות