Skip to content
JUAL DOMAIN EXPIRED

JUAL DOMAIN EXPIRED

JASA BACKLINK MALANG

featuredcryptotimes
nekolagaming
salomonusasalestore
bscpolarbear
mindfulmusicmountain
techspencer
saintmichaelsnaugatuck
lyricsmine
travelcelo
crcsalinity
capeprivatetours
michaelcollinsenterprises
thefashory
musicnoow
mirchipataka
broadrally
officehomegoodies
fundacionrgroba
mybkhelp
australasiamusic
salsasmexican
mysweethomehub
mash-airsoft
globlebusinessnews
georgiagiftoflights
actualidadgoogle
filmforumzadar
blameitonthefood
twittershouldhireme
whatcrepe
soupstudiodesign
spiralsofabundance
x-evolutionist
adrikmotorworks
techtecular
fooddownload
sundaysmovie
crumplerusa
examonlinetest
apricotcomplex
susanjohnsonart
latimesweekly
nextexpressnews
premiumbizpost
flexbuzzpress
dailyfolknews
dailypostbiz
thewiremagazines
theexplorershub
theforbesblog
expromagzines
onemediagh
charlesredfern
douga-dl
iransdesign
divehiflylo
picslap
bach-radio
newsaboutterrorism
frednology
mogmexico
mytourismdirectory
artctrldel
multivitaminsforthemind
henningscake
danielscarpentry
dailycelebsnews
zcafebar

  • Home
  • Uncategorized
  • Bug chatgpt yang dieksploitasi secara aktif menempatkan organisasi dalam risiko

Bug chatgpt yang dieksploitasi secara aktif menempatkan organisasi dalam risiko

Bug chatgpt yang dieksploitasi secara aktif menempatkan organisasi dalam risiko

Penyerang secara aktif mengeksploitasi cacat di chatgpt Itu memungkinkan mereka untuk mengarahkan pengguna ke URL berbahaya dari dalam aplikasi chatbot intelijen buatan (AI), dengan lebih dari 10.000 upaya eksploitasi dalam seminggu berasal dari satu alamat IP jahat.

Para peneliti dari Veriti menemukan kerentanan di openai Infrastruktur ChatGPTyang dilacak sebagai CVE-2024-27564 (CVSS 6.5). Sejauh ini, cacat belum dilaporkan secara luas, mungkin karena hanya dianggap keparahan sedang. Namun, penilaian risiko marginal ini mungkin menyesatkan, karena kelemahannya terbukti berada di layar radar penyerang. Dan dari organisasi yang dianalisis Veriti, 35% dari mereka berisiko karena salah konfigurasi dalam sistem pencegahan intrusi (IPS), firewall aplikasi web (WAF), dan pengaturan firewall, Veriti melaporkan di posting blog.

Sejumlah serangan siber difokuskan terutama di AS, di mana lembaga keuangan merupakan target utama, para peneliti menambahkan.

“Kerentanan ini telah menjadi vektor serangan dunia nyata, membuktikan bahwa skor keparahan tidak menentukan risiko aktual,” menurut pos oleh Veriti Research. “Tidak ada kerentanan yang terlalu kecil untuk menjadi masalah; penyerang akan mengeksploitasi kelemahan yang dapat mereka temukan.”

Table of Contents

Toggle
  • BAGAIMANA CVE-2024-27564 EXPLOIT BEKERJA
  • Genai tetap berisiko cyber

BAGAIMANA CVE-2024-27564 EXPLOIT BEKERJA

Terkait:Pivot penyerang untuk semrush spoof untuk mencuri kredensial google

CVE-2024-27564 adalah pemalsuan permintaan sisi server (SSRF) yang ditemukan di pictureproxy.php chatgpt commit f9f4bbc, menurut Daftarnya Pada Basis Data Kerentanan Nasional (NVD) dari Institut Nasional Standar dan Teknologi (NIST). Kerentanan “memungkinkan penyerang untuk memaksa aplikasi untuk membuat permintaan sewenang -wenang melalui injeksi URL yang dibuat ke dalam urlparameter,” menurut daftar.

Dengan kata lain, penyerang dapat menggunakan cacat untuk menyuntikkan URL berbahaya ke dalam parameter input chatgpt, memaksa aplikasi untuk membuat permintaan yang tidak diinginkan atas nama mereka. Video demo serangan itu tersedia di youtube.

Tiga puluh tiga persen dari lebih dari 10.000 upaya serangan berada di AS, sementara masing-masing 7% terjadi di Jerman dan Thailand. Penyerang juga menargetkan organisasi di Indonesia, Kolombia, dan Inggris. Sementara Keuangan adalah industri teratas di garis silang cyberattackers, mereka juga menargetkan organisasi pemerintah dan perawatan kesehatan.

Organisasi keuangan kemungkinan merupakan target utama karena ketergantungan mereka pada layanan yang digerakkan AI dan integrasi API, “membuat mereka rentan terhadap serangan SSRF yang mengakses sumber daya internal atau mencuri data sensitif,” menurut Veriti. Serangan terhadap organisasi -organisasi ini dapat menyebabkan berbagai hasil buruk bagi organisasi korban, termasuk transaksi yang tidak sah, hukuman peraturan, dan kerusakan reputasi, kata para peneliti.

Terkait:Mengapa Kualitas Cyber ​​adalah Kunci Keamanan

Genai tetap berisiko cyber

Saat chatgpt mengantarkan era teknologi AI (Genai) generatif dengan pengenalannya pada bulan November 2023, ia juga memperkenalkan a Permukaan serangan baru Bagi musuh yang mereka mulai eksploitasi dengan cepat. Sekarang, ketika organisasi mulai mengadopsi AI di seluruh perusahaan mereka untuk meningkatkan proses bisnis dan efisiensi mereka, Serangan permusuhan pada sistem AI Tetap salah satu masalah keamanan utama, menurut penelitian oleh perusahaan keamanan Sentinelone yang diterbitkan pada Oktober 2024.

Temuan terbaru Tunjukkan bahwa chatgpt dapat mengekspos data signifikan yang berkaitan dengan instruksinya, riwayat, dan file yang dijalankannya. Laporan itu juga menimbulkan pertanyaan tentang keamanan Model Bahasa Besar AI (LLM) generatif Openai secara keseluruhan. Memang, chatgpt dan chatbots lainnya terbukti sangat mudah bagi penyerang untuk memanipulasi untuk tujuan jahatmenjaga tim keamanan perusahaan tetap waspada.

Veriti menyertakan daftar alamat IP dari mana serangan pada CVE-2024-27564 dimulai untuk membantu pembela dengan remediasi. Admin juga harus memantau log untuk upaya serangan dari IPS sebagai bagian dari remediasi mereka, menurut Post.

Terkait:Vextrio menggunakan 20.000 situs WordPress yang diretas dalam skema pengalihan lalu lintas

Veriti juga merekomendasikan agar organisasi memeriksa konfigurasi IPS, WAF, dan firewall mereka untuk perlindungan terhadap cacat, serta memprioritaskan kesenjangan keamanan terkait AI dalam penilaian risiko untuk mempertahankan terhadap serangan terhadap penggunaan AI mereka di dalam perusahaan.

Tags: Aktif Bug ChatGPT dalam Dieksploitasi menempatkan Organisasi Risiko Secara yang

Continue Reading

Previous: 'Group Raas' Spearwing 'Ruffles Feathers di Adegan Ancaman Cyber
Next: Kelompok negara-negara menyalahgunakan Eksploitasi Pintasan Microsoft Windows

Related Stories

Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban

Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban

April 30, 2025
Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing

Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing

April 29, 2025
Phishing kit darcula mendapat peningkatan ai lethal Phishing kit darcula mendapat peningkatan ai lethal

Phishing kit darcula mendapat peningkatan ai lethal

April 25, 2025

Recent Posts

  • Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban
  • Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing
  • Phishing kit darcula mendapat peningkatan ai lethal
  • [Virtual Event] Anatomi pelanggaran data: dan apa yang harus dilakukan jika itu terjadi pada Anda
  • Menavigasi Pergeseran Regulasi & amp; AI berisiko

Categories

Archives

  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • July 2024

faceflame.us
foxsportsslive.us
generalsite.us
healthhost.us
ivanpitbull.us
newmoonpools.us
optimalwell.us
photobusiness.us
serenesoul.us
towerscloud.us

You may have missed

Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban

Musuh bermain -main dengan jaringan & amp; DC kekurangan jawaban

April 30, 2025
Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing

Risiko menggunakan model AI yang dikembangkan oleh negara -negara yang bersaing

April 29, 2025
Phishing kit darcula mendapat peningkatan ai lethal Phishing kit darcula mendapat peningkatan ai lethal

Phishing kit darcula mendapat peningkatan ai lethal

April 25, 2025
[Virtual Event] Anatomi pelanggaran data: dan apa yang harus dilakukan jika itu terjadi pada Anda [Virtual Event] Anatomi pelanggaran data: dan apa yang harus dilakukan jika itu terjadi pada Anda

[Virtual Event] Anatomi pelanggaran data: dan apa yang harus dilakukan jika itu terjadi pada Anda

April 24, 2025
Copyright © All rights reserved. | DarkNews by AF themes.