Chatbot avec mémoire modifiée, vulnérabilité du site Web Doge et autres événements de cybersécurité

Chatbot avec mémoire modifiée, vulnérabilité du site Web Doge et autres événements de cybersécurité

Sécurité de la crypto-monnaie 2

Nous avons collecté les nouvelles les plus importantes du monde de la cybersécurité en une semaine.

  • Le pirate russe qui a mis en vente des données à partir de «20 millions de comptes Openai».
  • Des tiers ont édité la base de données du site Web Doge.gov.
  • Gemini Chatbot a changé de mémoire à long terme.
  • Des experts ont appelé les principales vulnérabilités de Deepseek pour Android.

Des pirates russes qui ont mis en vente des données à partir de « 20 millions de comptes Openai »

Le cybercriminal sous le surnom d'Emirking, dans une annonce sur le forum Darknet, a déclaré qu'il avait 20 millions de codes d'accès pour le contournement des systèmes d'authentification OpenAI. Selon les analystes de KELA, les échantillons de données sont volés à l'aide d'une douzaine de sources différentes.

Chatbot avec mémoire modifiée, vulnérabilité du site Web Doge et autres événements de cybersécuritéChatbot avec mémoire modifiée, vulnérabilité du site Web Doge et autres événements de cybersécurité
Données: BreachForums.

Les représentants d'OpenAI enquêtent sur la situation, mais n'ont pas encore découvert de signes de compromis leurs systèmes.

Néanmoins, les experts conseillent aux utilisateurs du chatbot de modifier le mot de passe, d'inclure l'authentification multifactorielle et de surveiller l'activité inhabituelle dans le compte.

Des tiers ont édité la base de données du site Web Doge.gov

Le site officiel du Département américain de l'efficacité de l'administration de l'État américain (DOGE) est dangereux et utilise une base de données que tout le monde peut modifier. Cela a été signalé par 404 médias en référence aux conclusions de deux experts en développement Web distincts qui souhaitaient rester anonymes.

L'un d'eux a ajouté au moins deux enregistrements à la base de données: « C'est une blague d'un site .gov » Et «Thre« Experts »ont quitté leur base de données ouverte -roro». Au moment de la rédaction du moment de la rédaction, les messages sont supprimés.

Chatbot avec mémoire modifiée, vulnérabilité du site Web Doge et autres événements de cybersécuritéChatbot avec mémoire modifiée, vulnérabilité du site Web Doge et autres événements de cybersécurité
Données: doge.gov.

Doge.gov a été déployé à la hâte le 11 février, après la déclaration du masque pour les médias que son département « essaie d'être aussi transparent que possible ». En quelques jours, le site a été finalisé par des messages remplis de DOGE X-compcou et de diverses données statistiques.

Selon des experts, Doge.gov a été créé sur le site Web des pages Cloudflare, qui n'est actuellement pas publiée sur les serveurs gouvernementaux. La base de données à partir de laquelle il est extrait et le code responsable de ses travaux est disponible pour des tiers et peut être modifié.

Gemini Chatbot a changé de mémoire à long terme

Le chercheur Johann Rebryger a fait le tour de l'injection de pourboires dans Gemini Advanced, la version premium du chatbot Google, et a réussi à y initier de fausses souvenirs. L'attaque supprime les restrictions sur l'appel de l'espace de travail Google ou d'autres outils confidentiels lors du traitement des données non fiables, telles que les e-mails entrants ou les documents généraux.

L'ordre d'action est le suivant:

  1. L'utilisateur télécharge un document qui n'est pas fiable et demande à Gemini de le faire brièvement.
  2. Les instructions cachées dans le document sont manipulées par le processus de référence.
  3. Le résumé des Gémeaux comprend une demande cachée de conservation des données des utilisateurs si elle rencontre certains tourneurs de mots (par exemple, «oui», «bien sûr», «non»).
  4. Après avoir reçu une telle réponse, le chatbot enregistre les informations choisies par l'utilisateur dans une mémoire à long terme.

Dans le cadre de l'expérience des Gémeaux, Refherger a toujours «rappelé» comme un adhérent de 102 ans de la théorie de la Terre plate, qui croit qu'il vit dans un monde anti-utipique et modélisé représenté dans la «matrice».

https://www.youtube.com/watch?v=sjgpyrw_kii

Google a apprécié les conclusions du chercheur et a décidé que la menace révélée par lui a un faible risque et un faible effet sur le produit, mais n'a pas exclu la correction de la vulnérabilité à l'avenir.

L'auteur du faux tweet sur le lancement de Bitcoin -etf a plaidé coupable

Le résident de 25 ans de l'Alabama Eric Caustil – le plus jeune s'est reconnu coupable de pirater les comptes X Seconde En janvier 2024 et la publication de faux rapports sur l'approbation de Bitcoin-ETF. Cela a été rapporté par le ministère de la Justice des États-Unis.

Selon les matériaux de cas, pour attaquer l'attaquant a utilisé la substitution de la carte SIM de la personne qui contrôle le compte du régulateur. Pour ce faire, il a imprimé une fausse carte d'identité de cet employé et a eu accès au numéro de son téléphone portable. L'accusé avait des complices qui lui ont payé 50 000 $ en bitcoins.

Le verdict de Cansilu Jr. sera effectué le 16 mai. Il risque jusqu'à cinq ans de prison.

Des experts ont appelé les principales vulnérabilités de Deepseek pour Android

Le tableau de bord de la sécurité américaine a étudié l'application Deepseek pour Android et a conclu que ses méthodes de sécurité inappropriées et sa collecte de données agressives créent des risques qui ne devraient pas être ignorés par les organisations.

Parmi les problèmes les plus notables figurent des clés programmées rigidement et une cryptographie faible, des vulnérabilités aux attaques en utilisant SQL– Injections et envoi de données en Chine.

SEATURE-SCORECARD-EAFPEEKSEATURE-SCORECARD-EAFPEEK
Des problèmes identifiés basés sur une liste Cwe. Données: tableau de bord de sécurité.

Les chercheurs ont également attiré l'attention sur le fait que la version Android de Deepseek utilise des mécanismes anti-atterrissants pour prévenir l'analyse de la sécurité, ce qui contredit les déclarations de l'entreprise sur la transparence.

Aux Pays-Bas, 127 serveurs de l'aspiration Zservers ont confisqué

Le 12 février, la police nationale des Pays-Bas a déconnecté et confisqué 127 serveurs du fournisseur russe des services d'hébergement sécurisés de ZServers et de la société britannique associée Xhost Internet Solutions LP.

Selon les autorités, en plus de promouvoir les groupes d'extorsion, Lockbit et Conti Hoster sont associés aux travaux de botnets sans nom et à la propagation de logiciels malveillants. ZServers a annoncé ses services pour les cybercriminels et a accepté des paiements anonymes dans les crypto-monnaies.

Des serveurs confisqués étaient situés au centre de date de Paul Vlissingenstraat à Amsterdam. Maintenant, leur contenu est étudié pour obtenir des preuves supplémentaires.

Également sur Forklog:

Que lire le week-end?

Les maux de tête des organes de supervision et l'une des réalisations appliquées les plus importantes des joueurs de chiffrement – nous comprenons comment les pièces privées sont apparues et ont survécu.

Abonnez-vous à Forklog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée

Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!



Voir l’article original en russe

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !