【安全圈】Group-IB调查显示,超225000个受损的GhatGPT账号在暗网
来源:临邑县农机局 发布日期:2024-03-07
关键词ChatGPTGroup-IB 的新调查结果显示,在 2023 年 1 月至 10 月期间,超过 225,000 份包含受损 OpenAI ChatGPT 凭据的日志在地下市场上出售。这些凭据是在与 LummaC2、Raccoon 和 RedLine 窃取恶意软件相关的信息窃取程序日志中发现的。这家总部位于新加坡的网络安全公司在其上周发布的《2023/2024 年高科技犯罪趋势》报告中表示:“受感染设备的数量在夏中和夏末略有下降,但在 8 月至 9 月期间显着增长。在 2023 年 6 月至 10 月期间,超过 130,000 名可以访问 OpenAI ChatGPT 的独特主机被渗透,比 2023 年前五个月观察到的情况增加了 36%。名前三的偷窃者家族的细分如下:LummaC2 - 70,484 台主机浣熊 - 22,468 台主机RedLine - 15,970 台主机Group-IB表示:“待售ChatGPT凭证数量的急剧增加是由于感染了信息窃取程序的主机数量总体增加,然后从中获取数据在市场或UCL中出售。这一进展正值Microsoft和 OpenAI 透露,来自俄罗斯、朝鲜、伊朗和中国的民族国家行为者正在试验人工智能 (AI) 和大型语言模型 (LLM),以补充他们正在进行的网络攻击行动。Group-IB表示,LLM可以被对手用来集思广益,策划令人信服的骗局和网络钓鱼攻击,并提高运营效率,该技术还可以加快侦察速度,促进黑客工具包的执行,并使骗子机器人呼叫。“过去,[威胁行为者]主要对公司计算机和具有访问权限的系统感兴趣,这些系统可以跨网络移动,”它指出。“现在,他们还专注于可以访问公共人工智能系统的设备。“这使他们能够访问包含员工和系统之间通信历史记录的日志,他们可以用来搜索机密信息(用于间谍目的)、有关内部基础设施的详细信息、身份验证数据(用于进行更具破坏性的攻击)以及有关应用程序源代码的信息。”威胁行为者滥用有效帐户凭据已成为一种顶级访问技术,这主要是由于通过窃取恶意软件轻松获得此类信息。IBM X-Force表示:“信息窃取者的增加以及滥用有效帐户凭据以获得初始访问权限的结合加剧了防御者的身份和访问管理挑战。“企业凭据数据可以通过凭据重用、浏览器凭据存储或直接从个人设备访问企业帐户从受感染的设备中窃取。”
-
【安全圈】Group-IB调查显示,超225000个受损的GhatGPT账号在暗网
-
【安全圈】微软驳斥AI侵权指控,认为其夸大对新闻内容的威胁
-
两会热议人工智能:加快标准建设 厚植创新沃土
-
华为发布新AI大模型基础设施
-
联想集团ISG总裁Kirk:联想正处于生成式AI创新的前沿
-
人工智能哲学,计算机伦理学,逻辑学
-
替代RL895-332K-RC 3300UH铜铁共烧贴片插件工字大电流功率AI人工智能TLVR笔记本主板电感
-
人工智能主题基金业绩大分化
-
1天狂飙近90%!“人形机器人第一股”爆发,有何利好?
-
ChatGPT引发“.ai”域名狂潮 微软谷歌也注册
-
大模型Claude 3 在数学编码树立行业新基准
-
发改委 、财政部、央行、证监会重磅发声