Злоумышленник использует уязвимость в AI-инструменте для запуска вредоносного кода, сгенерированного искусственным интеллектом

security
Исследовательская группа Sysdig Threat Research Team (TRT) обнаружила атаку, в ходе которой злоумышленник воспользовался неправильно настроенной системой, работающей с Open WebUI - популярным приложением

CRYSTALRAY APT IOCs

APT
Исследователи Sysdig обнаружили нового злоумышленника под ником "CRYSTALRAY", который расширил круг своих целей до более чем 1500 жертв. Исследователи отслеживали злоумышленника с февраля.

LLMjacking: Украденные учетные данные облачных вычислений используются в новой атаке ИИ

security
Команда исследователей угроз Sysdig опубликовала отчет о новой атаке, получившей название LLMjacking, в ходе которой использовались учетные данные облачных вычислений для атаки на сервисы больших языковых моделей (LLM).