מקור: The Hacker News

תמונת תקציר לחדשת סייבר: מידע שנגנב באמצעות Infostealers מאפשר עקיפת אימות דו-שלבי בחשבונות בינה מלאכותית

חוקרי אבטחה מדווחים כי תוקפים עושים שימוש במידע שנאסף באמצעות תוכנות מסוג Information Stealer, כדוגמת Lumma Stealer ו-Vidar, כדי להשתלט על חשבונות של שירותי בינה מלאכותית. הגנבים מפיקים מתוך יומני המידע שנגנב אסימוני הפעלה ונתוני כניסה המאפשרים להם ליצור מפתחות גישה משובטים. אסימונים אלו מאפשרים לתוקפים לעקוף מנגנוני אימות דו-שלבי ולגשת לכלים של ספקיות מובילות כגון Google ו-Anthropic. מדובר בשיטה המנצלת את היכולת לשחזר סשנים פעילים ממכשירים נגועים, מה שמהווה איום משמעותי על פרטיות המשתמשים והגישה למודלים של בינה מלאכותית ארגונית ופרטית.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות