Добавить новость
Новости сегодня

Новости от TheMoneytizer

Group-IB: в даркнете продаются более 100 тысяч скомпрометированных аккаунтов пользователей ChatGPT

Большая часть данных, выставленных на продажу в даркнете, из Азиатско-Тихоокеанского региона и выгружены в мае 2023 года. Зачем злоумышленникам может понадобиться такая информация?

Компания в сфере кибербезопасности Group-IB обнаружила более 100 тысяч скомпрометированных аккаунтов пользователей ChatGPT в даркнете. Утечки произошли в период с июня 2022 года по май 2023-го. Из отчета следует, что наибольший объем персональной информации — почти 27 тысяч записей — выгрузили в этом мае. Большая часть данных, выставленных на продажу в даркнете, из Азиатско-Тихоокеанского региона.

Больше всего сведений принадлежат пользователям из Индии, Пакистана и Бразилии. Также есть данные из США, Франции, Вьетнама, Индонезии, Египта, Бангладеш и Марокко.

Зачем злоумышленникам может понадобиться слитая информация, комментирует генеральный директор компании «Нуматех» Павел Смоленский:

— Можно сделать анализ, допустим, картины пользователя, таргетировать, продавать под рекламу — сам простой способ. Используя как бы информацию по целевой аудитории, подготавливать под это дело фишинговые атаки, целевые. Да много можно чего делать. То есть если там высокопоставленные люди, можно пытаться качать что-то в сторону компромата. Всякие варианты возможны. То есть точки выхода, то есть человек с телефона выходит и информацию об этом можно посмотреть, то есть высокопоставленный человек, то есть отследили его телефон по этим данным. Получать какую-то компрометирующую информацию или чувствительные данные.

— Не дошли мы еще до того уровня, когда сама нейросеть могла бы слить такие данные и есть ли, может быть, потенциально такая опасность?

— В текущем раскладе нейросеть — это не самостоятельный живой организм, как бы его ни воспринимали, это машина, натренированная данными, то есть моделями, и кормят ее данными люди. Как люди туда залили какие модели, так она себя и ведет. Поэтому если за этим стоят как бы люди, то есть легко могли накормить нейросеть такими данными, чтобы она сливала информацию. Нет же как бы знаний и понимания о том, как устроен тот же ChatGPT с точки зрения безопасности и как он хранит свои данные внутри себя, этой нет информации. Но я все-таки предполагаю, что за утечкой стоят конкретные люди, не сама сеть.

Как отмечается в сообщении Group-IB, многие предприятия интегрируют ChatGPT в свой рабочий процесс. Учитывая, что стандартная конфигурация ChatGPT сохраняет все разговоры, это может непреднамеренно предоставить злоумышленникам ценную информацию, если они получат учетные данные.

В Group-IB обращают внимаение, что среди слитой информации можно найти IP-адреса и домены пользователей. Большая часть данных, по данным специалистов, украдена с помощью вредоносной программы Raccon.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *