Penka Hristovska
Publicat în data de: Martie 7, 2024
Peste 25,000 de înregistrări de acreditări OpenAI ChatGPT compromise au apărut spre vânzare pe dark web între ianuarie și octombrie 2023, conform cifrelor de la Group-IB.
Grupul a explicat în raportul „Hi-Tech Crime Trends 2023/2024”, lansat săptămâna trecută, că „numărul de dispozitive infectate a scăzut ușor la mijlocul și sfârșitul verii, dar a crescut semnificativ între august și septembrie”.
Acreditările compromise au fost detectate în jurnalele legate de programe malware care fură informații, în special LummaC2, Raccoon și RedLine stealer. Descoperirile Group-IB arată că LummaC2 a compromis 70,484 de gazde, Raccoon a afectat 22,468 de gazde, iar RedLine a vizat 15,970 de gazde.
Din iunie până în octombrie 2023, peste 130,000 de gazde unice conectate la OpenAI ChatGPT au fost compromise, marcând o creștere de 36% față de cifrele înregistrate în primele cinci luni ale anului.
„Creșterea bruscă a numărului de acreditări ChatGPT de vânzare se datorează creșterii generale a numărului de gazde infectate cu furori de informații, date din care sunt apoi scoase la vânzare pe piețe sau în UCL”, a spus Group-IB.
Ei spun că actorii răi își reorientează atenția de la computerele corporative la sistemele AI publice.
„Acest lucru le oferă acces la jurnalele cu istoricul comunicațiilor dintre angajați și sisteme, pe care le pot folosi pentru a căuta informații confidențiale (în scopuri de spionaj), detalii despre infrastructura internă, date de autentificare (pentru a efectua atacuri și mai dăunătoare) și informații despre codul sursă al aplicației.”
Știrea vine în urma unui raport de la Microsoft în care compania a raportat în mod similar că actorii amenințărilor „se uită la AI, inclusiv LLM, pentru a-și îmbunătăți productivitatea și pentru a profita de platformele accesibile care le-ar putea avansa obiectivele și tehnicile de atac”.
De asemenea, a recunoscut că „grupurile de criminalitate cibernetică, actorii amenințărilor statului național și alți adversari explorează și testează diferite tehnologii AI pe măsură ce apar, în încercarea de a înțelege valoarea potențială a operațiunilor lor și controalele de securitate pe care ar putea trebui să le eludeze”.
Cu toate acestea, compania a subliniat că „cercetarea sa cu OpenAI nu a identificat atacuri semnificative care folosesc LLM-urile pe care le monitorizăm îndeaproape”.
- Distribuție de conținut bazat pe SEO și PR. Amplifică-te astăzi.
- PlatoData.Network Vertical Generative Ai. Împuterniciți-vă. Accesați Aici.
- PlatoAiStream. Web3 Intelligence. Cunoștințe amplificate. Accesați Aici.
- PlatoESG. carbon, CleanTech, Energie, Mediu inconjurator, Solar, Managementul deșeurilor. Accesați Aici.
- PlatoHealth. Biotehnologie și Inteligență pentru studii clinice. Accesați Aici.
- Sursa: https://www.safetydetectives.com/news/hackers-sell-more-than-225000-chatgpt-accounts-on-the-dark-web/
- :are
- :este
- :nu
- :Unde
- $UP
- 000
- 130
- 15%
- 2023
- 22
- 225
- 25
- 40
- 7
- 70
- 970
- a
- Despre Noi
- acces
- accesibil
- Conform
- Conturi
- recunoscut
- actori
- avansa
- Avantaj
- afectat
- AI
- Sisteme AI
- de asemenea
- an
- și
- aplicație
- SUNT
- AS
- At
- ataca
- Atacuri
- încercare
- atenţie
- August
- Autentificare
- Avatar
- Rău
- între
- dar
- CAN
- Chat GPT
- ocoli
- îndeaproape
- cod
- vine
- Comunicare
- companie
- compromis
- Calculatoare
- efectuarea
- confidențial
- legat
- controale
- Istoria
- ar putea
- scrisori de acreditare
- Crimă
- dăunătoare
- Întuneric
- Web întunecat
- de date
- scăzut
- detalii
- detectat
- Dispozitive
- diferit
- două
- apărea
- de angajați
- angajarea
- spori
- spionaj
- Chiar
- a explicat
- Explorarea
- cifre
- constatările
- cinci
- Pentru
- din
- oferă
- a crescut
- grup
- Grupului
- hackeri
- Evidențiat
- istorie
- Gazdele
- Totuși
- HTTPS
- identificat
- in
- Inclusiv
- Crește
- infectate
- informații
- Infrastructură
- inițială
- intern
- ESTE
- ianuarie
- iunie
- Nume
- Târziu
- legate de
- cautati
- malware
- pieţe
- marcare
- Mai..
- Microsoft
- monitor
- luni
- mai mult
- Nevoie
- ştiri
- număr
- numere
- Obiectivele
- octombrie
- of
- on
- OpenAI
- Operațiuni
- or
- Altele
- peste
- global
- Platforme
- Plato
- Informații despre date Platon
- PlatoData
- potenţial
- productivitate
- public
- scopuri
- pune
- racoon
- inregistrata
- înregistrări
- eliberat
- raportează
- Raportat
- Ridica
- Said
- sare
- Spune
- Caută
- securitate
- vinde
- Septembrie
- ascuţit
- Arăta
- semnificativ
- semnificativ
- asemănător
- Sursă
- cod sursă
- specific
- de vară
- apare
- sisteme
- Lua
- vizate
- tehnici de
- Tehnologii
- Testarea
- decât
- acea
- lor
- Lor
- apoi
- ei
- amenințare
- actori amenințători
- la
- Tendinţe
- înţelege
- unic
- utilizare
- valoare
- we
- web
- WebP
- săptămână
- au fost
- care
- cu
- an
- zephyrnet