您现在的位置是:电脑教程 >>正文
Azure AI被黑客越狱,提供“黑客即服务”
电脑教程4人已围观
简介微软近日宣布,正在对一个“外国黑客组织”提起诉讼。该组织运营“黑客即服务“的基础设施,故意绕过微软生成式人工智能AI)服务的安全控制来制作冒犯性和有害内容。微软的数字犯罪部门DCU)称,他们发现威胁行 ...
微软近日宣布,黑客黑客正在对一个“外国黑客组织”提起诉讼。越狱该组织运营“黑客即服务“的提供基础设施 ,故意绕过微软生成式人工智能(AI)服务的即服安全控制来制作冒犯性和有害内容 。

微软的黑客黑客数字犯罪部门(DCU)称,他们发现威胁行为者“开发了复杂软件 ,越狱利用从公共网站抓取暴露的提供客户凭据”,并且“试图识别并违法访问拥有某些生成式AI服务的即服账户,还故意改变这些服务的黑客黑客能力” 。
之后,越狱这些对手利用如Azure OpenAI Service等服务 ,建站模板提供通过将这些访问权限出售给其他恶意行为者来变现 ,即服同时为他们提供详细说明如何运用这些定制工具生成有害内容。黑客黑客
微软还表示 ,越狱在此之后已经撤销了攻击者的提供访问权限,实施了新的应对措施,并且强化了安全措施以防止类似活动再次发生。此外 ,微软还获得了一项法院命令,查封了对该集团犯罪活动至关重要的网站(“aitism[.]net”)。
法庭文件显示,至少有三名未知个人参与了此次行动 ,他们利用被盗的Azure API密钥和客户Entra ID身份验证信息侵入微软系统,源码下载并且使用DALL - E违反可接受使用政策创建有害图像。
目前尚不清楚API密钥是如何被收集的 ,不过微软表示 ,被告从多个客户(其中包括几家位于宾夕法尼亚州和新泽西州的美国公司)进行了“系统性API密钥盗窃”。
微软公司在一份文件中指出 :“使用被盗的属于美国微软客户的Microsoft API密钥 ,被告创建了一种黑客即服务方案——可通过‘rentry.org/de3u’和‘aitism.net’这样的基础设施访问——专门用于滥用微软的Azure基础设施和软件。”
据一个现已被删除的GitHub存储库描述 ,de3u被称作“具有反向代理支持的服务器租用DALL - E 3前端”,该GitHub账户于2023年11月8日创建。
据说 ,威胁行为者采取措施“掩盖他们的踪迹,包括试图删除某些Rentry.org页面 、de3u工具的GitHub存储库以及部分反向代理基础设施” ,随后“aitism[.]net”被查封 。
微软指出,威胁行为者使用de3u和一个名为oai反向代理的定制反向代理服务,借助被盗的API密钥通过Azure OpenAl Service API调用来非法生成数千张使用文本提示的有害图像 ,但不清楚创建的免费模板是何种冒犯性图像。
运行在服务器上的oai反向代理服务旨在将通过Cloudflare隧道的de3u用户计算机通信引入Azure OpenAI Service,并把响应传回用户设备。
雷德蒙解释说 :“de3u软件允许用户通过利用Azure API访问Azure OpenAI Service的简单用户界面发出使用DALL - E模型生成图像的Microsoft API调用 。”
“被告的de3u应用程序使用未经记录的Microsoft网络API与Azure计算机通信 ,发送旨在模仿合法Azure OpenAPI Service API请求的请求,并且使用被盗的API密钥和其他身份验证信息进行身份验证。亿华云”
值得注意的是,Sysdig在2024年5月与针对AI产品(包括Anthropic 、AWS Bedrock、Google Cloud Vertex AI 、Microsoft Azure 、Mistral和OpenAI)的LLMjacking攻击活动相关联时,强调了使用代理服务非法访问LLM服务 。
微软表示 :“被告通过协调一致的持续非法活动模式实施针对Azure企业的滥用行为,以实现他们共同的非法目的 。高防服务器被告的非法活动模式不限于对微软的攻击。到目前为止,微软所揭示的证据表明,Azure滥用企业一直在针对其他AI服务提供商并且遭受其害。”
参考来源:https://thehackernews.com/2025/01/microsoft-sues-hacking-group-exploiting.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/438c499557.html
相关文章
四分之三的安全专家认为当前的网络安全策略很快就会过时
电脑教程前面,我们根据英国NCSC简单介绍了,关于网络安全,领导层应该了解什么,后来我们有分享了领导层应该怎么做,今天结合这部分内容,我们看看英国安全专家对网络安全策略的看法。关于网络安全,领导层应该怎么做 ...
【电脑教程】
阅读更多从工具到实践:如何在GitHub上保障开源项目安全?
电脑教程1998年,Christine Peterson创造了 “开源软件”这个词。她解释道:“这是刻意为之,为了让其他人更容易理解这个领域”。同年,O’Reilly组织了首届“开源峰会”。开源软件受到更多人 ...
【电脑教程】
阅读更多如何构建 Exchange 服务器恢复策略以克服勒索软件攻击
电脑教程当前,对于内部部署 Exchange 服务器的勒索软件攻击已经非常常见,因为它们存储了敏感和机密信息,以及业务数据。攻击者经常利用漏洞来访问组织的网络,并窃取或加密数据以勒索赎金。即使攻击者没有成功加 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 央广银河(金融增值与财富管理的领先机构) 香港物理机源码库网站建设b2b信息平台亿华云云服务器企业服务器