A jogosulatlan ChatGPT-hozzáférésekkel pedig olyan bizalmas információhoz is hozzá lehet jutni, amelyek felhasználhatók a vállalatok vagy alkalmazottaik elleni célzott támadásokhoz.

A szingapúri székhelyű Group-IB több mint 100 ezer darab, adatlopásra alkalmas programokkal (stealer) fertőzött eszközt azonosított, amelyen mentve vannak a ChatGPT-hez tarozó hitelesítő adatok. Utóbbiakat biztonsági gyártó Threat Intelligence platformja kutatta fel az elmúlt év során a sötét web (dark web) illegális piacterein, miután a Group-IB közleménye szerint a feltört ChatGPT-fiókokat tartalmazó naplók száma 2023 májusában már a 27 ezret közelítette.

A jelentésben kiemelik, hogy egyre több céges alkalmazott használja munkája során a ChatGPT-t a szoftverfejlesztéstől az üzleti kommunikációig, a szolgáltatás pedig alapértelmezett módon eltárolja a felhasználók lekérdezéseit és a mesterséges intelligencia által generált válaszok előzményeit. Ebből következik, hogy a ChatGPT-fiókokhoz való jogosulatlan hozzáféréssel kényes információhoz is hozzá lehet jutni, amelyek többek között célzott támadásokhoz is felhasználhatók.

A Group-IB elemzése alapján a szóban forgó profilok többségét a Raccoon Stealer nevű malware segítségével szerezték meg. Ez a fertőzött számítógépeken a böngészőkből összegyűjti a mentett hitelesítő kulcsokat, kártyaadatokat, böngészési előzményeket és egyéb információkat, majd elküldi azokat kezelőjének. Az ilyen kártevők egyszerűségük és hatékonyságuk miatt az ellopott személyes információ legfőbb forrásává váltak, amivel aktívan kereskednek a dark webes piactereken.

A nagyok már komolyan veszik

A mesterséges intelligencia által vezérelt chatbotok növekvő népszerűsége a Group-IB szerint jól látható a feltört fiókok számának következetes növekedésében, amelyet a Group-IB Threat Intelligence csapata figyelt meg az elmúlt évben. A legtöbb ilyen információt, az összes adat több mint 40 százalékát az ázsiai és csendes-óceáni térségben lopták el 2022 júniusa és 2023 májusa között, az egyes országokat tekintve pedig India vezet majdnem 13 ezer kiszivárgott hitelesítővel.

Ahogy az elmúlt időszakban kiderült, a ChatGPT-t már számtalan helyen integrálják a működési folyamatokba, ahogy az alkalmazottak a program segítségével optimalizálják a kódokat vagy végzik az akár minősített üzleti adatokat tartalmazó levelezésüket. Nem véletlen, hogy biztonsági okokból már olyan nagyvállalatok tiltották be vagy korlátozták a ChatGPT munkacélú használatát, mint az Apple, az Amazon, a Google vagy a Samsung – utóbbi esetében már konkrét példa is volt rá, hogy az alkalmazottak véletlenül céges titkokat szivárogtattak ki a generatív MI-szolgáltatáson keresztül.

Részletek a Group-IB közleményében »

Biztonság

Linus Torvalds eligazította a generatív mesterséges intelligenciát

Már nagyon hiányzott a megfelelő iránymutatás a linuxos közösségnek.
 
Hirdetés

Rendszerek és emberek: a CIO választásai egy új magyar felmérés tükrében

"Nehéz informatikusnak lenni egy olyan cégben, ahol sok az IT-s" – jegyezte meg egy egészségügyi technológiákat fejlesztő cég informatikai vezetője, amikor megkérdeztük, milyennek látja házon belül az IT és a többi osztály közötti kommunikációt.

Ezt már akkor sokan állították, amikor a Watson vagy a DeepMind még legfeljebb érdekes játék volt, mert jó volt kvízben, sakkban vagy góban.

a melléklet támogatója a Clico Hungary

Hirdetés

Így lehet sok önálló kiberbiztonsági eszközéből egy erősebbet csinálni

A kulcsszó a platform. Ha egy cég jó platformot választ, akkor az egyes eszközök előnyei nem kioltják, hanem erősítik egymást, és még az üzemeltetés is olcsóbb lesz.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.