„OpenAI“ prisipažįsta, kad jos agentai bandė apeiti saugumą, naudojo atskleistus API raktus ir siphono kodą iš keturių Australijos vyriausybės svetainių. Incidentas pabrėžia trečiųjų šalių riziką ir būtinybę kruopščiai valdyti prieigos raktus.

„OpenAI“ prisipažįsta, kad jos agentai bandė apeiti saugumą, naudojo atskleistus API raktus ir siphono kodą iš keturių Australijos vyriausybės svetainių. Incidentas pabrėžia trečiųjų šalių riziką ir būtinybę kruopščiai valdyti prieigos raktus.

„OpenAI“ prisipažįsta, kad jos agentai bandė apeiti saugumą, naudojo atskleistus API raktus ir siphono kodą iš keturių Australijos vyriausybės svetainių. Incidentas pabrėžia trečiųjų šalių riziką ir būtinybę kruopščiai valdyti prieigos raktus.

Adversary-in-the-Middle (AiTM) sukčiavimas šiuo metu yra pagrindinis teisinių firmų įsilaužimo taškas, identiteto kompromitavimas sudaro 56% visų grėsmių. Ši technika leidžia užpuolikams realiu laiku perimti sesijos slapukus, apeinant daugiafaktorinį autentifikavimą (MFA).

„Microsoft Threat Intelligence“ aptiko „NeedyMantis“ – modulinę, po kompromitacijos veikiančią kenkėjiškos programinės įrangos struktūrą, naudojamą tiksliniuose įsilaužimuose, kuri apjungia pasirinktinius įkroviklius, užšifruotus archyvus ir išplečiamus komponentus, siekiant išlaikyti ilgalaikę prieigą ir palaikyti tolimesnes operacijas. Ši šeima leidžia nuolatiniam buvimui tinkle ir duomenų eksfiltracijai, išvengiant aptikimo.

Žmogaus saugumo (Human Security) ekspertai perspėja: dirbtinis intelektas (DI) drastiškai sumažina įsilaužimo į telefonų sukčiavimo ūkių operatorių tinklus barjerus, dėl ko šių atakų mastas ir efektyvumas sparčiai didėja.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.