Telegram Group & Telegram Channel
⚡️Впервые взломаны вычислительные сервера ChatGPT, Uber и Amazon

Тысячи публичных серверов, выполняющие задачи для ИИ различных компаний, были взломаны в ходе атаки, целью которой являлась уязвимость Shadow Vulnerability в Ray — широко используемом открытом фреймворке искусственного интеллекта, используемой OpenAI (ChatGPT), Uber, Amazon, Netflix, Spotify и другими.

Атаки, продолжающиеся не менее семи месяцев, привели к подделке моделей искусственного интеллекта. Также были скомпрометированы учетные данные сети, что позволило получить доступ к внутренним сетям и базам данных, а также к токенам для доступа к аккаунтам на платформах включая OpenAI, Hugging Face, Stripe и Azure. Помимо порчи моделей и кражи учетных данных, нападающие установили на зараженной инфраструктуре майнеры криптовалют, которые обычно требуют огромных вычислительных мощностей. Хакеры также установили обратные оболочки, то есть получили способ удаленного управления серверами.

Тысячи компаний и серверов, работающих на инфраструктуре ИИ, оказались под угрозой из-за критической уязвимости, которая до сих не имеет патча. Всем организациям, использующим Ray, рекомендуется проверить свои среды на предмет уязвимостей и анализировать любую подозрительную активность.
Please open Telegram to view this post
VIEW IN TELEGRAM



tg-me.com/tg_security/3842
Create:
Last Update:

⚡️Впервые взломаны вычислительные сервера ChatGPT, Uber и Amazon

Тысячи публичных серверов, выполняющие задачи для ИИ различных компаний, были взломаны в ходе атаки, целью которой являлась уязвимость Shadow Vulnerability в Ray — широко используемом открытом фреймворке искусственного интеллекта, используемой OpenAI (ChatGPT), Uber, Amazon, Netflix, Spotify и другими.

Атаки, продолжающиеся не менее семи месяцев, привели к подделке моделей искусственного интеллекта. Также были скомпрометированы учетные данные сети, что позволило получить доступ к внутренним сетям и базам данных, а также к токенам для доступа к аккаунтам на платформах включая OpenAI, Hugging Face, Stripe и Azure. Помимо порчи моделей и кражи учетных данных, нападающие установили на зараженной инфраструктуре майнеры криптовалют, которые обычно требуют огромных вычислительных мощностей. Хакеры также установили обратные оболочки, то есть получили способ удаленного управления серверами.

Тысячи компаний и серверов, работающих на инфраструктуре ИИ, оказались под угрозой из-за критической уязвимости, которая до сих не имеет патча. Всем организациям, использующим Ray, рекомендуется проверить свои среды на предмет уязвимостей и анализировать любую подозрительную активность.

BY IT и безопасность




Share with your friend now:
tg-me.com/tg_security/3842

View MORE
Open in Telegram


IT&Безопасность Telegram | DID YOU KNOW?

Date: |

In many cases, the content resembled that of the marketplaces found on the dark web, a group of hidden websites that are popular among hackers and accessed using specific anonymising software.“We have recently been witnessing a 100 per cent-plus rise in Telegram usage by cybercriminals,” said Tal Samra, cyber threat analyst at Cyberint.The rise in nefarious activity comes as users flocked to the encrypted chat app earlier this year after changes to the privacy policy of Facebook-owned rival WhatsApp prompted many to seek out alternatives.

Newly uncovered hack campaign in Telegram

The campaign, which security firm Check Point has named Rampant Kitten, comprises two main components, one for Windows and the other for Android. Rampant Kitten’s objective is to steal Telegram messages, passwords, and two-factor authentication codes sent by SMS and then also take screenshots and record sounds within earshot of an infected phone, the researchers said in a post published on Friday.

IT&Безопасность from ca


Telegram IT и безопасность
FROM USA