Tyrėjai, pasitelkę dirbtinio intelekto sukurtą eksploitą forumo paveikslėlių klaidai ir OpenAI prisijungimo spragai, pademonstravo prieigą prie darbuotojų paskyrų bei vidinio OpenAI kodo, už tai gavę „bug bounty“ atlygį.

Tyrėjai, pasitelkę dirbtinio intelekto sukurtą eksploitą forumo paveikslėlių klaidai ir OpenAI prisijungimo spragai, pademonstravo prieigą prie darbuotojų paskyrų bei vidinio OpenAI kodo, už tai gavę „bug bounty“ atlygį.

Tyrėjai, pasitelkę dirbtinio intelekto sukurtą eksploitą forumo paveikslėlių klaidai ir OpenAI prisijungimo spragai, pademonstravo prieigą prie darbuotojų paskyrų bei vidinio OpenAI kodo, už tai gavę „bug bounty“ atlygį.

FTB ir Gynybos departamentas, kartu su Japonijos nacionaline policijos agentūra bei teisėsaugos institucijomis Australijoje ir Vokietijoje, išleido naują įspėjimą apie „WaterPlum“ – kibernetinių nusikaltėlių grupę, kuri, apsimesdama dirbtinio intelekto ar „blockchain“ įmonėmis, vagia kriptovaliutas iš darbo ieškančių asmenų. Kampanija paveikė tūkstančius įrenginių 100 šalių, naudojant sudėtingus socialinės inžinerijos ir kenkėjiškų programų platinimo metodus.

Daugiapakopis autentiškumas (MFA) yra būtinas, tačiau jis negali pakeisti OAuth valdymo, mažiausių privilegijų apimties, sutikimo stebėjimo ir greito atšaukimo.

„TeamPCP“ įvykdė didžiausią programinės įrangos tiekimo grandinės įsilaužimų seriją ir pažeidė tūkstančius įmonių. Dabar „Google“ grėsmių žvalgybos grupė atskleidė, kad turėjo slaptą agentą įsilaužėlių vidiniame rate.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.