ข้อมูลรับรอง ChatGPT ที่ถูกขโมยนั้นเป็นสินค้ายอดนิยมบนเว็บมืด ตามรายงานของ Group-IB บริษัทข่าวกรองด้านภัยคุกคามในสิงคโปร์ ซึ่งอ้างว่าพบบันทึกการขโมยข้อมูลประมาณ 225,000 รายการที่มีรายละเอียดการเข้าสู่ระบบสำหรับบริการเมื่อปีที่แล้ว
Group-IB รายงานการค้นพบบันทึกเหล่านั้นในแนวโน้มอาชญากรรมเทคโนโลยีขั้นสูงประจำปี รายงาน เผยแพร่เมื่อสัปดาห์ที่แล้ว เอกสารดังกล่าวอ้างว่าพบบันทึกการขายบนเว็บมืดระหว่างเดือนมกราคมถึงตุลาคม 2023
โปรดทราบว่าสิ่งเหล่านี้เป็นบันทึกการขโมยที่มีข้อมูลรับรอง ไม่ใช่การจับคู่ชื่อผู้ใช้/รหัสผ่าน ซึ่งหมายความว่าอาจมีชุดข้อมูลรับรองมากกว่า 225 ชุดสำหรับการใช้งานในทางที่ผิด
จากข้อมูลของ Group-IB พบว่าพบบันทึกที่ประกอบด้วยข้อมูลรับรอง ChatGPT ประมาณ 130,000 รายการในช่วงห้าเดือนตั้งแต่เดือนมิถุนายนถึงตุลาคม พ.ศ. 2023 ซึ่งคิดเป็นการเพิ่มขึ้น 36 เปอร์เซ็นต์ของจำนวนบันทึกที่พบในช่วงห้าเดือนก่อนหน้าระหว่างเดือนมกราคมถึงพฤษภาคม ของปีที่แล้ว
“เนื่องจากพนักงานจำนวนมากขึ้นต้องอาศัย ChatGPT เพื่อการเพิ่มประสิทธิภาพการทำงานและการจัดเก็บการโต้ตอบในอดีต การเข้าสู่ระบบที่ถูกบุกรุกอาจเปิดเผยข้อมูลที่ละเอียดอ่อน ก่อให้เกิดความเสี่ยงด้านความปลอดภัยที่สำคัญสำหรับธุรกิจ” Group-IB เตือน ในบล็อกโพสต์เพื่อสรุปรายงาน
นี่ไม่ใช่ครั้งแรกที่ Group-IB รายงานการขโมยข้อมูลรับรอง ChatGPT ในเดือนมิถุนายนปีที่แล้ว บริษัทเปิดเผยว่ามีผู้พบเห็น บันทึกการขโมยมากกว่า 100,000 รายการ มีชื่อผู้ใช้และรหัสผ่าน ChatGPT บนเว็บมืด – แต่นั่นเป็นตลอดทั้งปีระหว่างเดือนมิถุนายน 2022 ถึงพฤษภาคม 2023 จำนวนบันทึกที่มีข้อมูลรับรอง ChatGPT มีอย่างต่อเนื่อง ที่เพิ่มขึ้นโดยมีเพียง 74 บันทึกที่โพสต์ในเดือนมิถุนายน 2022 และ 26,802 รายการที่เผยแพร่ในเดือนพฤษภาคม 2023
เป็นที่น่าสังเกตว่าข้อมูลที่นำเสนอในเดือนมิถุนายนปีที่แล้วซ้อนทับกับช่วงเวลาของรายงานล่าสุดนี้ ซึ่งครอบคลุมเดือนมกราคมถึงตุลาคม 2023 จากบันทึกที่รายงานก่อนหน้านี้มากกว่า 100,000 รายการที่มีข้อมูลรับรอง ChatGPT มีการค้นพบ 95,827 รายการตั้งแต่เดือนมกราคมถึงเดือนพฤษภาคม
“การเพิ่มขึ้นอย่างรวดเร็วของจำนวนข้อมูลรับรอง ChatGPT สำหรับการขายนั้นเกิดจากการเพิ่มขึ้นโดยรวมของจำนวนโฮสต์ที่ติดไวรัสผู้ขโมยข้อมูล จากนั้นข้อมูลจะถูกนำไปขายในตลาดหรือใน [คลาวด์ใต้ดินของบันทึก]” Group -IB อธิบายไว้ในรายงาน
ตามที่เรารายงานเมื่อเร็ว ๆ นี้ นักแสดงแรนซัมแวร์ก็เป็นเช่นนั้น พึ่งพาผู้ขโมยข้อมูลมากขึ้น เพื่อตั้งหลักเบื้องต้นในเครือข่ายเหยื่อ เรายังสังเกตเห็นเมื่อเร็วๆ นี้ว่าคนร้ายในโลกไซเบอร์ได้เริ่มต้นขึ้นแล้ว เห็นบทบาทของ LLM เช่น ChatGPT ในกิจกรรมออนไลน์ที่ผิดกฎหมาย
กล่าวอีกนัยหนึ่ง อาจเป็นความคิดที่ดีที่จะเปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัยและเปลี่ยนรหัสผ่าน ChatGPT เหล่านั้นเป็นประจำ โดยเฉพาะอย่างยิ่งหากคุณใช้เพื่อการทำงาน ChatGPT เก็บบันทึกคำถามที่ถาม คำตอบ และข้อมูลผู้ใช้ ซึ่งเป็นข้อมูลอันมีค่าทั้งหมดไปอยู่ในมือของผู้ไม่หวังดี
OpenAI ไม่ตอบคำถามสำหรับเรื่องราวนี้ ®
- เนื้อหาที่ขับเคลื่อนด้วย SEO และการเผยแพร่ประชาสัมพันธ์ รับการขยายวันนี้
- PlatoData.Network Vertical Generative Ai เพิ่มพลังให้กับตัวเอง เข้าถึงได้ที่นี่.
- เพลโตไอสตรีม. Web3 อัจฉริยะ ขยายความรู้ เข้าถึงได้ที่นี่.
- เพลโตESG. คาร์บอน, คลีนเทค, พลังงาน, สิ่งแวดล้อม แสงอาทิตย์, การจัดการของเสีย. เข้าถึงได้ที่นี่.
- เพลโตสุขภาพ เทคโนโลยีชีวภาพและข่าวกรองการทดลองทางคลินิก เข้าถึงได้ที่นี่.
- ที่มา: https://go.theregister.com/feed/www.theregister.com/2024/03/07/more_than_250000/
- :มี
- :เป็น
- :ไม่
- $ ขึ้น
- 000
- 100
- 130
- 2022
- 2023
- 225
- 26%
- 36
- 7
- a
- ตาม
- อยากทำกิจกรรม
- นักแสดง
- ทั้งหมด
- ด้วย
- an
- และ
- ประจำปี
- เป็น
- รอบ
- การยืนยันตัวตน
- ใช้ได้
- BE
- รับ
- เริ่ม
- ระหว่าง
- บล็อก
- ธุรกิจ
- แต่
- เปลี่ยนแปลง
- ChatGPT
- การเรียกร้อง
- CO
- มา
- สินค้า
- ที่ถูกบุกรุก
- ได้
- ครอบคลุม
- หนังสือรับรอง
- หนังสือรับรอง
- อาชญากรรม
- ไซเบอร์
- มืด
- Dark Web
- ข้อมูล
- รายละเอียด
- didn
- ค้นพบ
- เอกสาร
- สอง
- พนักงาน
- ทำให้สามารถ
- ทั้งหมด
- โดยเฉพาะอย่างยิ่ง
- อธิบาย
- ไกล
- หา
- บริษัท
- ชื่อจริง
- ครั้งแรก
- ห้า
- สำหรับ
- พบ
- ราคาเริ่มต้นที่
- ได้รับ
- ดี
- มี
- มือ
- มี
- จุดสูง
- เจ้าภาพ
- ร้อน
- HTTPS
- ความคิด
- if
- ผิดกฎหมาย
- in
- เพิ่ม
- ที่ติดเชื้อ
- ข้อมูล
- แรกเริ่ม
- Intelligence
- ปฏิสัมพันธ์
- เข้าไป
- ISN
- IT
- ITS
- มกราคม
- jpg
- มิถุนายน
- เพียงแค่
- ชื่อสกุล
- ปีที่แล้ว
- ล่าสุด
- กดไลก์
- เข้าสู่ระบบ
- มัลแวร์
- ตลาด
- อาจ..
- ความหมาย
- ใจ
- ด่าว่า
- เดือน
- ข้อมูลเพิ่มเติม
- การพิสูจน์ตัวตนแบบหลายปัจจัย
- เครือข่าย
- เด่น
- สังเกต
- จำนวน
- ตุลาคม
- of
- on
- ออนไลน์
- การเพิ่มประสิทธิภาพ
- or
- อื่นๆ
- ทั้งหมด
- การจับคู่
- รหัสผ่าน
- อดีต
- เปอร์เซ็นต์
- ระยะเวลา
- เพลโต
- เพลโตดาต้าอินเทลลิเจนซ์
- เพลโตดาต้า
- โพสต์
- โพสต์
- นำเสนอ
- ก่อนหน้านี้
- ก่อน
- อาจ
- การตีพิมพ์
- ใส่
- คำถาม
- ransomware
- RE
- เมื่อเร็ว ๆ นี้
- สม่ำเสมอ
- อาศัย
- รายงาน
- รายงาน
- เป็นตัวแทนของ
- ตอบสนอง
- การตอบสนอง
- ยังคงรักษา
- เปิดเผย
- ขึ้น
- ความเสี่ยง
- บทบาท
- s
- การขาย
- ความปลอดภัย
- ความเสี่ยงด้านความปลอดภัย
- มีความละเอียดอ่อน
- บริการ
- ชุดอุปกรณ์
- คม
- สำคัญ
- บาง
- ไม่หยุดหย่อน
- การเก็บรักษา
- เรื่องราว
- เทคโนโลยี
- มีแนวโน้มที่
- กว่า
- ที่
- พื้นที่
- การโจรกรรม
- แล้วก็
- ที่นั่น
- ล้อยางขัดเหล่านี้ติดตั้งบนแกน XNUMX (มม.) ผลิตภัณฑ์นี้ถูกผลิตในหลายรูปทรง และหลากหลายเบอร์ความแน่นหนาของปริมาณอนุภาคขัดของมัน จะทำให้ท่านได้รับประสิทธิภาพสูงในการขัดและการใช้งานที่ยาวนาน
- นี้
- เหล่านั้น
- การคุกคาม
- เวลา
- ไปยัง
- ใต้ดิน
- ผู้ใช้งาน
- การใช้
- มีคุณค่า
- Ve
- เหยื่อ
- คือ
- we
- เว็บ
- สัปดาห์
- คือ
- ที่
- กับ
- คำ
- งาน
- คุ้มค่า
- ผิด
- มือผิด
- ปี
- คุณ
- ของคุณ
- ลมทะเล