黑客在暗网上出售超过 225,000 个 ChatGPT 帐户

黑客在暗网上出售超过 225,000 个 ChatGPT 帐户

彭卡·赫里斯托夫斯卡


彭卡·赫里斯托夫斯卡

发表于: 2024 年 3 月 7 日

根据 Group-IB 的数据,25,000 年 2023 月至 XNUMX 月期间,超过 XNUMX 条被泄露的 OpenAI ChatGPT 凭证记录在暗网上出售。

该组织在上周发布的《2023/2024 年高科技犯罪趋势》报告中解释说,“受感染设备的数量在夏中和夏末略有下降,但在 XNUMX 月至 XNUMX 月期间大幅增长。”

在与信息窃取恶意软件(特别是 LummaC2、Raccoon 和 RedLine 窃取程序)相关的日志中检测到了泄露的凭据。 Group-IB 的调查结果显示,LummaC2 危害了 70,484 台主机,Raccoon 影响了 22,468 台主机,RedLine 则针对了 15,970 台主机。

从 2023 年 130,000 月到 36 月,连接到 OpenAI ChatGPT 的超过 XNUMX 个唯一主机受到威胁,比今年前五个月记录的数字激增 XNUMX%。

Group-IB 表示:“待售 ChatGPT 凭证数量的急剧增加是由于感染信息窃取程序的主机数量总体增加,这些数据随后在市场或 UCL 中出售。”

他们表示,不良行为者正在将注意力从企业计算机重新转移到公共人工智能系统。

“这使他们能够访问包含员工和系统之间通信历史记录的日志,他们可以使用这些日志来搜索机密信息(用于间谍目的)、有关内部基础设施的详细信息、身份验证数据(用于进行更具破坏性的攻击)以及有关应用程序源代码。”

在此消息发布之前,微软发布了一份报告,该公司同样报告称,威胁行为者“正在考虑人工智能,包括法学硕士,以提高他们的生产力,并利用可访问的平台来推进他们的目标和攻击技术。”

它还承认,“网络犯罪组织、民族国家威胁行为者和其他对手正在探索和测试不同的人工智能技术,试图了解其运营的潜在价值以及他们可能需要规避的安全控制。”

然而,该公司强调,其“与 OpenAI 的研究尚未发现使用我们密切监控的法学硕士的重大攻击。”

时间戳记:

更多来自 安全侦探