реклама
Новости Software

Китайские хакеры пытались взломать OpenAI, используя её же ChatGPT

OpenAI подверглась нападению китайских киберпреступников, которые отправляли вредоносное ПО сотрудникам OpenAI в архивных файлах. «Мы пресекли деятельность предполагаемого китайского злоумышленника SweetSpecter, который безуспешно занимался фишинговыми атаками на личные и корпоративные адреса электронной почты сотрудников OpenAI», — заявили в OpenAI. Примечательно, что хакеры из группы SweetSpecter использовали инструменты OpenAI для проведения своих операций.

 Источник изображения: pexels.com

Источник изображения: pexels.com

OpenAI заблокировала неуказанное количество учётных записей, которые, по её мнению, связаны с хакерской группой SweetSpecter. Сообщается, что киберпреступники используют инструменты OpenAI для таких целей, как «разведка, исследование уязвимостей, поддержка сценариев, уклонение от обнаружения аномалий и разработка».

В процессе фишинговой атаки хакеры отправляли сотрудникам OpenAI официальные письма об обнаруженных недостатках в работе ChatGPT с вложениями в виде zip-файлов, в которых якобы находилось подробное описание «проблемы» отправителя. При открытии zip-файла появлялся документ с фальшивым списком сообщений об ошибках ChatGPT, а в это время в фоновом режиме вредоносная программа SugarGh0st RAT захватывала контроль над ПК, позволяя хакерам похищать данные и получать доступ к компьютеру.

По данным OpenAI, эти атаки были безуспешными — письма блокировались внутренними системами безопасности OpenAI и не попадали в корпоративные почтовые ящики. Компания особо отметила, что эти атаки не имеют отношения к успешному взлому учётной записи OpenAI Newsroom X в прошлом месяце, когда хакерам удалось запустить криптофишинговую аферу, которая опустошала кошельки жертв.

Фишинговые электронные письма — настоящая проблема как для обычных потребителей, так и для сотрудников технологических компаний. Фишинговые атаки могут привести к масштабным утечкам корпоративных данных или потере средств и могут осуществляться по электронной почте, телефону или при помощи текстовых сообщений. Противостоять им помогает изучение наиболее распространённых методов и типов атак и элементарная цифровая гигиена.

Согласно данным американской компании по кибербезопасности Palo Alto Networks, ранее группа SweetSpecter в интересах китайского правительства атаковала посольства, министерства, правительственных чиновников и другие политические организации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Издатель War Thunder выпустит Active Matter — вдохновлённый SCP тактический шутер в раздробленной мультивселенной 16 мин.
Apple Intelligence появится в ЕС только в апреле 2025 года 35 мин.
Ускоритель для ускорителя: Fujitsu представила ПО, способное вдвое повысить скорость обработки ИИ-задач 49 мин.
Apple Intelligence вышел на iPhone, iPad и Mac в урезанном виде и только в одной стране 55 мин.
Геймплея нет, но вы держитесь: Bungie поделилась новыми деталями Marathon и открыла страницу игры в Steam 2 ч.
В Steam стартовала хэллоуинская распродажа «Страхи в Steam 3» с пугающими скидками 3 ч.
Календарь релизов 28 октября – 3 ноября: Dragon Age The Veilguard и Life is Strange Double Exposure 5 ч.
Журналисты показали скриншоты и раскрыли детали российской игры «Якут» — первого в мире симулятора оленеводства 6 ч.
«С нетерпением жду Starfield 2»: ведущий дизайнер Skyrim объяснил, почему сиквел космической RPG от Bethesda «будет чертовски клёвой игрой» 7 ч.
IDC: затраты в области ИИ в Европе к 2028 году превысят $130 млрд 8 ч.