• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Microsoft espone llmjacking di criminali informatici dietro lo schema di abuso di Azure AI

Michele by Michele
28/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


28 febbraio 2025Ravie LakshmananSicurezza API / Sicurezza AI

Giovedì Microsoft ha smascherato quattro delle persone che secondo cui si trovavano dietro uno schema di impresa di abuso di Azure che prevede la sfruttamento dell’accesso non autorizzato ai servizi di intelligenza artificiale generativa (GENAI) al wonderful di produrre contenuti offensivi e dannosi.

La campagna, chiamata LLMJACKING, ha preso di mira varie offerte di intelligenza artificiale, tra cui il servizio Azure Openai di Microsoft. Il gigante della tecnologia sta monitorando la rete di criminalità informatica come Storm-2139. Gli individui nominati sono –

  • Arian Yadegarnia aka “Fiz” dell’Iran,
  • Alan Krysiak aka “Drago” del Regno Unito,
  • Ricky Yuen aka “CG-Dot” di Hong Kong, Cina, e
  • Phát Phùng tấn aka “Asakuri” del Vietnam

“I membri di Storm-2139 hanno sfruttato le credenziali del cliente esposte raschiate da fonti pubbliche per accedere allegalmente con gli account con determinati servizi di intelligenza artificiale generativi”, Steven Masada, assistente consigliere generale per Microsoft Digital Crimes Unit (DCU), disse.

Sicurezza informatica

“Hanno quindi modificato le capacità di questi servizi e hanno rivenduto l’accesso advert altri attori dannosi, fornendo istruzioni dettagliate su come generare contenuti dannosi e illeciti, tra cui immagini intime non consensuali di celebrità e altri contenuti sessualmente espliciti.”

L’attività dannosa viene esplicitamente svolta con l’intenzione di aggirare i guardrail di sicurezza dei sistemi di intelligenza artificiale generativi, ha aggiunto Redmond.

IL Reclamo modificato arriva poco più di un mese dopo Microsoft disse Sta perseguendo un’azione legale contro gli attori delle minacce per aver intrapreso un furto di chiavi sistematici di diversi clienti, tra cui numerous società statunitensi, e quindi monetizzare quell’accesso advert altri attori.

Ha inoltre ottenuto un ordine del tribunale per sequestrare un sito Internet (“Aitismo (.) NET”) che si ritiene sia stato una parte cruciale dell’operazione criminale del gruppo.

Storm-2139 è costituito da tre grandi categorie di persone: creatori, che hanno sviluppato gli strumenti illeciti che consentono l’abuso di servizi di intelligenza artificiale; I fornitori, che modificano e forniscono questi strumenti ai clienti a vari prezzi; e gli utenti finali che li utilizzano per generare contenuti sintetici che violano Microsoft Politica di utilizzo accettabileECodice di comportamento .

Microsoft ha affermato di aver anche identificato altri due attori situati negli Stati Uniti, che hanno sede negli stati dell’Illinois e della Florida. Le loro identità sono state trattenute per evitare di interferire con potenziali indagini penali.

Sicurezza informatica

Gli altri co -cospiratori, fornitori e utenti finali senza nome sono elencati di seguito –

  • A John Doe (DOE 2) che probabilmente risiede negli Stati Uniti
  • A John Doe (DOE 3) che probabilmente risiede in Austria e usa l’alias “Sekrit”
  • Una persona che probabilmente risiede negli Stati Uniti e usa l’alias “Pepsi”
  • Una persona che probabilmente risiede negli Stati Uniti e usa l’alias “Pebble”
  • Una persona che probabilmente risiede nel Regno Unito e usa l’alias “Dazz”
  • Una persona che probabilmente risiede negli Stati Uniti e usa l’alias “Jorge”
  • Una persona che probabilmente risiede in Turchia e usa l’alias “Jawajawable”
  • Una persona che probabilmente risiede in Russia e usa l’alias “1phlgm”
  • A John Doe (DOE 8) che probabilmente risiede in Argentina
  • A John Doe (DOE 9) che probabilmente risiede in Paraguay
  • A John Doe (DOE 10) che probabilmente risiede in Danimarca

“Assegnare attori dannosi richiede persistenza e vigilanza in corso”, ha detto Masada. “Sblacando questi individui e facendo luce sulle loro attività dannose, Microsoft mira a impostare un precedente nella lotta contro l’abuso di tecnologia AI.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedInPer leggere più contenuti esclusivi che pubblichiamo.



Tags: abusoAzurecriminalidietroesponeinformaticillmjackingMicrosoftschema
Michele

Michele

Next Post
Microsoft chiude il servizio una volta acquisito per $ 8,5 miliardi

Microsoft chiude il servizio una volta acquisito per $ 8,5 miliardi

Recommended.

Questa svolta cinese potrebbe cambiare per sempre i microprocessori

Questa svolta cinese potrebbe cambiare per sempre i microprocessori

04/05/2025

La sinologia annuncia unità di espansione DS925+ e DX525

27/04/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Ora puoi impostare un’app di traduzione predefinita

trucchi per iPhone: stampare su PDF è facile

02/06/2025
E -mail di reclutatore falsi goal CFO utilizzando lo strumento Netbird legittimo in 6 regioni globali

E -mail di reclutatore falsi goal CFO utilizzando lo strumento Netbird legittimo in 6 regioni globali

02/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved