2026. 01. 10., 11:50

Az MI-előfizetésekre vadászó hekkerek új módszerekkel támadnak

Az MI-előfizetésekre vadászó hekkerek új módszerekkel támadnak
Újabb hullámban támadnak hekkerek, akik kifejezetten rosszul beállított proxyszervereket keresnek, hogy fizetős nagy nyelvi modellekhez (LLM) nyerjenek hozzáférést. Az elmúlt hónapokban több mint 73 MI-végpontot átvizsgáltak, és több mint 80 000 próbálkozást regisztráltak, mindezt úgy, hogy a biztonsági rendszereket megkerülve, apró, jelentéktelennek tűnő kérdésekkel tesztelték a hozzáférést.

Hibás proxyszerverek a célkeresztben

Egyes támadók szerveroldali kéréshamisítási (SSRF) sérülékenységeket próbálnak kihasználni, hogy a szervereket megvezessék és saját, külső infrastruktúrájukhoz kapcsolják. Karácsony környékén például hirtelen kiugró, közel 1700 eseményt regisztráltak, amikor egy hekker egy Ollama-modell letöltésével rosszindulatú regiszteri URL-eket és Twilio SMS webhook-integrációkat is juttatott be.

A használt eszközök és az infrastrukturális jellemzők alapján valószínű, hogy ezek egy részét etikus hekkerek vagy hibavadász programokban (bug bounty) dolgozók végezték, de a nagyságrendet nézve inkább szürkezónás, féllegális próbálkozásokra utal mindez. A támadások 27 országból, 62 különböző IP-címről történtek, többségük virtuális szerverről indult.

Szervezett MI-vadászat

December végétől újabb támadási hullám indult el: mindössze 11 nap alatt 80 000-nél több próbálkozást figyeltek meg, amikor két IP-cím mintegy 73 népszerű MI-modellt próbált végig az OpenAI, Google Gemini, Anthropic, Meta, Mistral, Alibaba és xAI rendszerein. Hogy elkerüljék a riasztásokat, ártalmatlan üdvözlő üzenetekkel, üres kérésekkel vagy tényszerű kérdésekkel próbálkoztak.

A kutatók ugyan nem tapasztaltak a modellek elleni visszaélést vagy adatlopást, de ekkora erőforrás-befektetés mögött komoly, szervezett szándék sejlik fel. Védekezésképpen a modellek letöltését érdemes csak megbízható forrásokra korlátozni, a kimenő forgalmat szűrni, DNS-szinten blokkolni ismert visszahívási domaineket, monitorozni az automatizált szkennelő eszközök hálózati ujjlenyomatait és korlátozni a gyanús forgalmat.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, lehet-e bármi erkölcsi jelentősége annak, ha felfedezünk egy ilyen láthatatlan felhőt az univerzumban?
  • Te mit tettél volna, ha te vezetted volna a kutatást a Cloud-9 azonosításakor?


Legfrissebb posztok

MA 09:30

A forradalmi OpenAI GPT-5.4 már a gépeden fut

A mesterséges intelligencia fejlődésének új mérföldkövét hozta el az OpenAI a GPT-5...

MA 09:20

A kozmikus lepel fellebben: végre látható a Tejútrendszer

🛰 Érdemes megvizsgálni, miért távolodik a legtöbb közeli galaxis a Tejútrendszertől, amikor annak gravitációjának elvileg magához kellene vonzania őket...

MA 09:10

Az AWS mesterséges intelligenciával forradalmasítja az egészségügyet

🩺 Az Amazon Web Services bejelentette az Amazon Connect Health nevű új platformot, amely mesterséges intelligenciával segíti az egészségügyi szervezeteket a mindennapi adminisztrációs terhek csökkentésében...

MA 09:02

Egy önmagát terjesztő kártevő letarolta a Wikipédiát

A Wikimédia Alapítvány a napokban egy gyorsan terjedő JavaScript-féreggel nézett szembe, amely felhasználói szkripteket módosított és vandalizmust okozott a Meta-Wiki oldalain...

MA 08:55

Az új kínai kémprogramcsomag a távközlési szolgáltatókat veszi célba

Latin-Amerika távközlési szolgáltatóit 2024 óta veszik célba azok a kínai államhoz köthető hackerek, akiket UAT-9244 fedőnéven azonosítottak...

MA 08:47

Az Apple új MacBook Neo végre megfizethető áron

Véget ért a várakozás, mostantól bárki megfizethető áron juthat MacBookhoz, aki eddig csak vágyakozott a drágább modellek után...

MA 08:39

Az MI áttörése: vérvizsgálattal a korai májbetegség nyomában

🔬 A Johns Hopkins Kimmel Cancer Center kutatói áttörést értek el a krónikus májbetegségek korai felismerésében...

MA 08:29

A Google új trükkje a Workspace-ben: MI segít, de vigyázz!

💡 A Google új parancssori eszközt (CLI) tett közzé, amellyel sokkal egyszerűbben lehet automatizálni és integrálni MI‑alapú segédeket, valamint a Gmail, a Docs és más Workspace‑alkalmazások kezelését...

MA 08:19

Az MI bakija: hamis OpenClaw-letöltés, ellopott felhasználói adatok

Az utóbbi időben az OpenClaw nevű, nyílt forráskódú személyi asszisztensként népszerűvé vált MI-ügynök telepítőit meghamisították, és veszélyes verzióikat terjesztették a GitHubon keresztül...

MA 08:02

Az epilepszia elleni harcban fordulat: új gyógyszer ad reményt

Egy ritka és súlyos gyermekkori epilepszia, a Dravet-szindróma kezelésében jelenthet mérföldkövet egy új, kísérleti gyógyszer, a zorevunersen...

MA 07:55

A durva WordPress-hiba: bárki adminná válhatott egy szempillantás alatt

Gondoltad volna, hogy egyetlen hibás bővítmény miatt padlóra kerülhet a WordPress-oldalad?..

MA 07:46

A Project Helix meglepetése: az Xbox tényleg PC-vé válik?

Az Xbox-univerzum most izgatottabban zsong, mint egy tini TikTok-sztár, ugyanis Asha Sharma, az Xbox új vezérigazgatója végre bejelentette, hogy jön a következő generációs konzol, amelynek titkos kódneve Project Helix...

MA 07:37

Az új Google Canvas végre mindenkinek elérhető az Egyesült Államokban

Lényeges, hogy a Google Canvas, a keresőóriás MI-alapú projekttervezője immár minden amerikai számára használhatóvá vált...

MA 07:28

Az amerikai kormánytól elloptak 17 milliárd forintnyi kriptót

Egy, az amerikai kormánynak dolgozó vállalkozó fia elképesztő mértékben, több mint 17 milliárd forint (46 millió dollár) értékű kriptovalutát lopott el az Amerikai Egyesült Államok Marsall Szolgálatától (U...

MA 07:18

A United új rémálma: fülhallgató nélkül kiraknak a gépről?

Képzeld el: leülsz a gépen, ellazulsz, elindítod a zenédet anélkül, hogy fülhallgatót használnál...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/6

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Four Last Things (iPhone/iPad)A Four Last Things egy point-and-click kalandjáték, amelyet reneszánsz festményekből állítottak össze...

MA 07:02

Az ázsiai tőzsdék vad hullámvasútja: rekordok és zuhanások Dél-Koreában

Az elmúlt napokban a dél-koreai értéktőzsde példátlan hullámzást mutatott: a Kospi index szerdán 12%-ot zuhant – ami történelmi egynapos esés –, majd csütörtökön közel 10%-os emelkedéssel visszakapaszkodott, ami 2008 óta a legnagyobb napi plusz...

MA 06:55

Az OpenAI új modellje átírja a tudásmunka szabályait

🧠 Az OpenAI bemutatta legfrissebb modelljét, a GPT-5.4-et, amely mostantól még hatékonyabban támogatja az összetett tudásmunkát...

MA 06:48

Az elektromos autózás forradalmát hozzák a nátriumion-akkuk?

Tipikus eset, amikor egy régóta stabil technológiát egy új versenyző fenyeget: a mára minden elektromos autóban és zsebben ott rejtőző lítium-ion akkumulátoroknak most igazán komoly kihívója akadt...

MA 06:29

Az új kínai növekedési cél: vége a gazdasági csodának

Kína a vártnál jóval óvatosabb gazdasági növekedési célt tűzött ki a következő évre, olyan alacsonyat, amilyet utoljára a kilencvenes évek elején látott a világ...

MA 06:19

A Capcom nagy dobásai idén: érkeznek az új játékok

🎮 A japán játékóriás bejelentései idén is tartogatnak meglepetéseket mindenkinek, aki várja a 2026-os felhozatalt...

MA 06:05

Történelmi események a mai napon (Március 6.)

Mi történt ezen a napon a történelemben? Fordulópontok egy napon: Mendelejev először mutatja be a periódusos rendszert, az amerikai Legfelsőbb Bíróság kimondja a hírhedt Dred Scott-döntést, és a második világháború végjátékában az amerikaiak bevonulnak Kölnbe...

csütörtök 18:01

A Google mostantól pellengérre állítja az akkuzabáló appokat

Az okostelefonokon sokszor fel sem tűnik, mely alkalmazások szívják le feleslegesen az akkumulátort...

csütörtök 17:39

Megvan a malária Achilles-sarka: egy kulcsfontosságú fehérje

Lényeges, hogy a malária napjainkban is az egyik legveszélyesebb fertőző betegség, világszerte emberek millióinak életét veszélyezteti...

csütörtök 17:21

Az MI véget vethet az online anonimitásnak

Egyre könnyebb lehet felfedni a névtelen felhasználói fiókok mögött álló személyeket...

csütörtök 17:01

Az IKEA okosizzói megérkeztek – de messze nem tökéletesek

💡 Az IKEA új, Matter-kompatibilis okosizzóit márciusban, a vártnál egy hónappal korábban kezdte árusítani az Egyesült Államokban...

csütörtök 16:59

A Science Corp az első agyimplantátummal forradalmasítaná a látást

👀 A technológiai világ figyelmét jelenleg az MI köti le, de Max Hodak, a Neuralink társalapítója újabb terület felé indult: egy olyan agy–számítógép-interfészre összpontosít, amely hamarosan piacra kerülhet...

csütörtök 16:21

Vége az orosz Phobos-zsarolóvírus adminjának: akár 20 év börtön

🔒 Egy orosz állampolgár az Egyesült Államokban bűnösnek vallotta magát a bűnszövetségben elkövetett csalás miatt indított perben, amelyet a Phobos zsarolóvírus üzemeltetése során követett el...

csütörtök 14:01

Az áttörés küszöbén Bill Gates atomreaktora: jön a kiszámítható energiaforradalom

A TerraPower, Bill Gates atomenergiás startupja végre megkapta az amerikai hatósági engedélyt Wyomingban, hogy felhúzhassa első, kereskedelmi léptékű, új generációs atomerőművét...