Сегодня 12 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Украденные данные более 100 тыс. пользователей чат-бота ChatGPT оказались на торговых площадках даркнета

Данные более 100 тыс. пользователей чат-бота ChatGPT утекли в Сеть и оказались на торговых площадках даркнета, говорится в отчёте международной компании в сфере кибербезопасности Group-IB. Утечки зафиксированы в период с июня 2022-го по май текущего года.

 Источник изображения: The Hacker News

Источник изображения: The Hacker News

Специалисты отмечают, что наиболее значительная выгрузка данных в даркнет была замечена в мае этого года.

«Количество доступных логов, содержащих скомпрометированные учётные записи ChatGPT, достигло пика в 26 802 записей в мае 2023 года. За последний год самая высокая концентрация учётных данных ChatGPT, выставленных на продажу, наблюдалась в Азиатско-Тихоокеанском регионе», — говорится в отчёте компании.

Если говорить по странам, то больше всего за наблюдаемый период утекло данных пользователей ChatGPT из Индии (12 632 записи), Пакистана (9217 записей) и Бразилии (6531 запись). Также в даркнете оказались данные пользователей чат-бота из Вьетнама, Египта, США, Франции, Марокко, Индонезии и Бангладеш.

 Источник изображения: Group-IB

Источник изображения: Group-IB

Специалисты Group-IB отмечают, что логи, содержащие скомпрометированную информацию о пользователях, активно продаются на торговых площадках даркнета. Среди прочего в этих данных содержится информация о доменах и IP-адресах скомпрометированных пользователей.

Анализ также показал, что большинство записей (78 348 штук) были похищены с помощью вредоносной программы Raccon для кражи информации, доступной в виде услуги Malware as a Service. Следом за ней идёт шпионское ПО для Windows и средство кражи информации Vidar. С его помощью было похищены данные о 12 984 аккаунтах ChatGPT. На третьем месте (6773 похищенные записи) оказался троян RedLine, который крадет файлы cookie, имена пользователей и пароли, кредитные карты, хранящиеся в веб-браузерах, а также учётные данные FTP и файлы с заражённого устройства.

Следует понимать, что речь идёт не только о краже личной информации. В учётной записи ChatGPT можно найти как личный, так и профессиональный контент, от коммерческих секретов компании, которых там быть не должно, до личных дневников.

«Например, сотрудники компаний могут вносить в поисковый запрос чат-бота секретную информацию или использовать бота для оптимизации проприетарного программного кода. Учитывая, что стандартная конфигурация ChatGPT сохраняет все запросы, утечка этих данных может предоставить злоумышленнику доступ к ценной информации», — говорится в комментарии Group-IB.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google раскрыла дату проведения мероприятия I/O 2025 через игру-головоломку 2 ч.
Microsoft исправила 55 уязвимостей, включая две критические нулевого дня 2 ч.
Meta возобновила волну увольнений сотрудников из-за «несоответствия ожиданиям» 2 ч.
Unity снова массово сократила сотрудников — это расплата за скандал с комиссиями за установки игр 6 ч.
«Сварить, выпить, повторить»: симулятор пивоварни в средневековом монастыре Ale Abbey откроет двери раннего доступа Steam уже совсем скоро 8 ч.
Разработчики Kingdom Come: Deliverance 2 обернули слабости Xbox Series S в хорошую оптимизацию на других платформах 9 ч.
YouTube запустит ИИ-дубляж уже в феврале, а в будущем ИИ будет определять возраст зрителей и защищать блогеров 11 ч.
Создатели «Смуты» объявили дату выхода следующего патча и показали тизер полностью переработанной озвучки 11 ч.
Основой Apple Intelligence в Китае станут технологии Alibaba — от DeepSeek в Apple отказались 11 ч.
Sony анонсировала большую презентацию State of Play — что, где и когда смотреть 12 ч.
AMD и французские атомщики вместе займутся развитием технологий для ИИ-инфраструктур будущего 6 ч.
Новая статья: Первые впечатления от смартфона realme C75: неуязвимый 7 ч.
GeForce RTX 5090 уличили в разогреве кабелей питания до 150 °C за считаные минуты 9 ч.
Анонсирован бюджетный смартфон HMD Aura² под управлением Android 14 Go 10 ч.
Китай начал создавать группу планетарной обороны из-за угрозы столкновении Земли с астероидом 10 ч.
Nvidia назвала дату старта предзаказов на игровые ноутбуки с видеокартами GeForce RTX 50-й серии 11 ч.
Apple представила беспроводные наушники Powerbeats Pro 2 за $249, которые умеют измерять пульс 12 ч.
T5 Data Centers намерена построить пять гигаваттных кампусов ЦОД в США 13 ч.
Производители мониторов запаслись панелями из-за американских пошлин и готовятся к росту цен 14 ч.
Выручка MediaTek подскочила в январе благодаря трамповским пошлинам и китайскому стимулированию экономики 14 ч.