Mentségére szóljon, hogy a twitteres fiókjáról posztolt szélhámosságról ő maga mit sem tudott.

Csúnya "kabátlopási ügybe" keveredett a ChatGPT miatt világhírűvé vált OpenAI technológiai igazgatója. Mira Murati ugyanis amerikai idő szerint csütörtök késő délután igencsak különös promóciós kampányba kezdett Twitteren.

A hülyének is megéri!

A fejlett mesterséges intelligenciára épülő megoldások fejlesztését a vállalatnál öt éve segítő szakember egy $OPENAI elnevezésű kriptovaluta reklámozásába kezdett, amelyet "mesterséges intelligencia alapú nyelvi modellek hajtanak". A posztjában elhelyezett link pedig egy létező projekt, a ChainGPT oldalához megtévesztésig hasonlatos, kiberbűnözők által preparált kamuoldalra mutatott, amely "ingyenpénz" ígéretével igyekezett megrövidíteni a hiszékeny (és kapzsi) felhasználókat.
 

Így nézett ki a csalók által elhelyezett kamu tweet


A több mint 126 ezer követővel rendelkező, bizonyosan kompromittált fiókon közel egy órán keresztül volt elérhető a felhívás, ami idő alatt mintegy 80 ezer megtekintést produkált, és 83 továbbosztást is kapott. Az elkövető arra is ügyelt, hogy a tweetnél ne engedje megjelenni a kommenteket, így a csalásra figyelmeztető üzenetekkel sem zavarhatta meg senki a machinációt.

Az üggyel kapcsolatban egyelőre sem az OpenAI, sem maga a CTO nem osztott meg részleteket, így egyelőre csak találgatni lehet, milyen módszerrel sikerült illetéktelen hozzáférést szerezni a fiókhoz. Egyes internetes kommentárok szerint minden bizonnyal SIM-cserés támadás áldozata lehetett Murati, mivel ezzel a kétfaktoros azonosítás is megkerülhető.

Lazított biztonság

A kétfaktoros azonosítás azért is fontos elem, mert a Twitter épp az év elején változtatott az ezzel kapcsolatos lehetőségeken. A négy hónappal ezelőtt bejelentett módosítások értelmében SMS-ben már csak azok a felhasználók kérhetik az azonosítás megerősítésére generált kódot, akik előfizettek a Blue szolgáltatásra. Ennek kapcsán biztonsági szakértők már akkor arra figyelmeztettek, hogy a változtatások miatt a magasan jegyzett fiókok kiszolgáltatottabbá válhatnak az átvételekkel szemben. (Murati neve mellett ott virít a kék pipa, tehát nála nem ez jelenthette a problémát.)

A Twitternél egyébként lassan a szokásos ügyement részét képezik a sok követővel és nagy presztízzsel bíró fiókok feltörése. Egy népszerű NFT-s projekt, az Azuki fiókját például idén januárban törték fel. Az elkövetőknek egy óra sem kellett ahhoz, hogy kártékony linkjeikkel több mint 750 ezer dollárnyi zsákmánnyal távozzanak. Arra a három évvel ezelőtti esetre pedig talán szinte mindenki emlékszik, amikor Bill Gatestől Joe Bidenen át Elon Muskig egy csomó híresség belépési adatait szerezték meg illetéktelenek. Az összesen nagyjából 120 ezer dollárt gyűjtő banda kulcsfiguráját, az elkövetéskor mindössze 17 éves Graham Clarkot 2021-ben három év börtönre ítélték.

Biztonság

Egyre furcsábbak lesznek a CAPTCHA tesztek, ahogy a gépek is okosodnak

Már nagyon jók például például a fényképek címkézésében, de a logikai összefüggéseken könnyen fennakadnak. Igaz, ezzel így lehet némelyik emberi felhasználó is.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.