> 自媒体 > (AI)人工智能 > 超10万个ChatGPT账户被盗,在暗网市场售卖
超10万个ChatGPT账户被盗,在暗网市场售卖
来源:安全内参
2023-07-27 15:28:35
786
管理

受害者分布(Group-IB)

信息窃取器是一类恶意软件,专门窃取存储在各类应用程序(邮件客户端、浏览器、即时通讯工具、游戏服务器、加密货币钱包等)中的账户数据。这类恶意软件从程序的SQLite数据库中提取网络浏览器保存的凭证,并滥用CryptProtectData函数反向解密存储的凭证数据。随后,这些凭证和其他被窃取数据被打包成名为日志的存档,并发送回攻击者的服务器以供检索。

ChatGPT账户,以及电子邮件账户、信用卡数据、加密货币钱包信息等非传统性数据成为攻击对象,说明AI驱动工具对用户和企业的重要性与日俱增。由于ChatGPT允许用户存储对话,访问一个人的账户就有可能获取专有信息、内部商业策略、个人通信、软件代码等敏感数据。

Group-IB公司的Dmitry Shestakov表示:“许多企业正在将ChatGPT整合进运营流程。员工会输入机密函件或使用这个智能机器人优化专有代码。ChatGPT的默认设置会保留所有对话记录。如果威胁行为者获取了账户凭证,就能无意中获取大量敏感情报。”

正是出于这种担忧,三星、苹果等科技巨头已经明令禁止员工在工作电脑上使用ChatGPT,并威胁解雇那些不遵守这一政策的员工。

Group-IB的数据显示,被盗的ChatGPT日志数量稳步增加。其中近80%的日志来自Raccoon窃取器,其次是Vidar(13%)和Redline(7%)。

被盗ChatGPT账户数据一览(Group-IB)

如果您在ChatGPT上输入敏感数据,请考虑在平台设置菜单中禁用聊天保存功能,或在使用后手动删除对话。

需要注意的是,很多信息窃取器会抓取被感染系统的屏幕截图或收集按键记录。即使您不在ChatGPT账户保存对话,恶意软件感染仍可能造成数据泄漏。

不幸的是,ChatGPT已经遭遇过一次数据泄露事件,导致用户可以看到其他用户的个人信息和提问词。因此,如需处理极其敏感的信息,就不应该将信息输入任何云服务器,而是只信任安全的私有自主托管工具。

参考资料:bleepingcomputer.com

3
点赞
赏礼
赏钱
0
收藏
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本网证实,对本文以及其中全部或者 部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 凡本网注明 “来源:XXX(非本站)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对 其真实性负责。 如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。 QQ:617470285 邮箱:617470285@qq.com
关于作者
帝王之星(普通会员)
文章
2049
关注
0
粉丝
0
点击领取今天的签到奖励!
签到排行

成员 网址收录40418 企业收录2986 印章生成263660 电子证书1157 电子名片68 自媒体114249

3
0
分享
请选择要切换的马甲:

个人中心

每日签到

我的消息

内容搜索