Az MI-előfizetésekre vadászó hekkerek új módszerekkel támadnak
Újabb hullámban támadnak hekkerek, akik kifejezetten rosszul beállított proxyszervereket keresnek, hogy fizetős nagy nyelvi modellekhez (LLM) nyerjenek hozzáférést. Az elmúlt hónapokban több mint 73 MI-végpontot átvizsgáltak, és több mint 80 000 próbálkozást regisztráltak, mindezt úgy, hogy a biztonsági rendszereket megkerülve, apró, jelentéktelennek tűnő kérdésekkel tesztelték a hozzáférést.
Hibás proxyszerverek a célkeresztben
Egyes támadók szerveroldali kéréshamisítási (SSRF) sérülékenységeket próbálnak kihasználni, hogy a szervereket megvezessék és saját, külső infrastruktúrájukhoz kapcsolják. Karácsony környékén például hirtelen kiugró, közel 1700 eseményt regisztráltak, amikor egy hekker egy Ollama-modell letöltésével rosszindulatú regiszteri URL-eket és Twilio SMS webhook-integrációkat is juttatott be.
A használt eszközök és az infrastrukturális jellemzők alapján valószínű, hogy ezek egy részét etikus hekkerek vagy hibavadász programokban (bug bounty) dolgozók végezték, de a nagyságrendet nézve inkább szürkezónás, féllegális próbálkozásokra utal mindez. A támadások 27 országból, 62 különböző IP-címről történtek, többségük virtuális szerverről indult.
Szervezett MI-vadászat
December végétől újabb támadási hullám indult el: mindössze 11 nap alatt 80 000-nél több próbálkozást figyeltek meg, amikor két IP-cím mintegy 73 népszerű MI-modellt próbált végig az OpenAI, Google Gemini, Anthropic, Meta, Mistral, Alibaba és xAI rendszerein. Hogy elkerüljék a riasztásokat, ártalmatlan üdvözlő üzenetekkel, üres kérésekkel vagy tényszerű kérdésekkel próbálkoztak.
A kutatók ugyan nem tapasztaltak a modellek elleni visszaélést vagy adatlopást, de ekkora erőforrás-befektetés mögött komoly, szervezett szándék sejlik fel. Védekezésképpen a modellek letöltését érdemes csak megbízható forrásokra korlátozni, a kimenő forgalmat szűrni, DNS-szinten blokkolni ismert visszahívási domaineket, monitorozni az automatizált szkennelő eszközök hálózati ujjlenyomatait és korlátozni a gyanús forgalmat.
🛰 Érdemes megvizsgálni, miért távolodik a legtöbb közeli galaxis a Tejútrendszertől, amikor annak gravitációjának elvileg magához kellene vonzania őket...
🩺 Az Amazon Web Services bejelentette az Amazon Connect Health nevű új platformot, amely mesterséges intelligenciával segíti az egészségügyi szervezeteket a mindennapi adminisztrációs terhek csökkentésében...
A Wikimédia Alapítvány a napokban egy gyorsan terjedő JavaScript-féreggel nézett szembe, amely felhasználói szkripteket módosított és vandalizmust okozott a Meta-Wiki oldalain...
💡 A Google új parancssori eszközt (CLI) tett közzé, amellyel sokkal egyszerűbben lehet automatizálni és integrálni MI‑alapú segédeket, valamint a Gmail, a Docs és más Workspace‑alkalmazások kezelését...
Az utóbbi időben az OpenClaw nevű, nyílt forráskódú személyi asszisztensként népszerűvé vált MI-ügynök telepítőit meghamisították, és veszélyes verzióikat terjesztették a GitHubon keresztül...
Az Xbox-univerzum most izgatottabban zsong, mint egy tini TikTok-sztár, ugyanis Asha Sharma, az Xbox új vezérigazgatója végre bejelentette, hogy jön a következő generációs konzol, amelynek titkos kódneve Project Helix...
Egy, az amerikai kormánynak dolgozó vállalkozó fia elképesztő mértékben, több mint 17 milliárd forint (46 millió dollár) értékű kriptovalutát lopott el az Amerikai Egyesült Államok Marsall Szolgálatától (U...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Four Last Things (iPhone/iPad)A Four Last Things egy point-and-click kalandjáték, amelyet reneszánsz festményekből állítottak össze...
Az elmúlt napokban a dél-koreai értéktőzsde példátlan hullámzást mutatott: a Kospi index szerdán 12%-ot zuhant – ami történelmi egynapos esés –, majd csütörtökön közel 10%-os emelkedéssel visszakapaszkodott, ami 2008 óta a legnagyobb napi plusz...
Tipikus eset, amikor egy régóta stabil technológiát egy új versenyző fenyeget: a mára minden elektromos autóban és zsebben ott rejtőző lítium-ion akkumulátoroknak most igazán komoly kihívója akadt...
Kína a vártnál jóval óvatosabb gazdasági növekedési célt tűzött ki a következő évre, olyan alacsonyat, amilyet utoljára a kilencvenes évek elején látott a világ...
Mi történt ezen a napon a történelemben? Fordulópontok egy napon: Mendelejev először mutatja be a periódusos rendszert, az amerikai Legfelsőbb Bíróság kimondja a hírhedt Dred Scott-döntést, és a második világháború végjátékában az amerikaiak bevonulnak Kölnbe...
👀 A technológiai világ figyelmét jelenleg az MI köti le, de Max Hodak, a Neuralink társalapítója újabb terület felé indult: egy olyan agy–számítógép-interfészre összpontosít, amely hamarosan piacra kerülhet...
🔒 Egy orosz állampolgár az Egyesült Államokban bűnösnek vallotta magát a bűnszövetségben elkövetett csalás miatt indított perben, amelyet a Phobos zsarolóvírus üzemeltetése során követett el...
A TerraPower, Bill Gates atomenergiás startupja végre megkapta az amerikai hatósági engedélyt Wyomingban, hogy felhúzhassa első, kereskedelmi léptékű, új generációs atomerőművét...