Dagens AI
  • Nyheder
  • Danmark
  • Artikler
  • AI kunst
  • AI Chat
Reading: Forskere afslører ‘LLMjacking’ angreb mod AI-modeller i skyen
NYHEDSBREV
Dagens AIDagens AI
  • Nyheder
  • Danmark
  • Artikler
  • AI kunst
  • AI Chat
Søg
  • Nyheder
  • Danmark
  • Artikler
  • AI kunst
  • AI Chat
Har du en konto? Log ind
Follow US
© DagensAI. Alle Rettigheder Forbeholdes.
Dagens AI > Nyheder > Forskere afslører ‘LLMjacking’ angreb mod AI-modeller i skyen
Nyheder

Forskere afslører ‘LLMjacking’ angreb mod AI-modeller i skyen

Senest opdateret: 11. maj 2024 18:12
DagensAI
3 Min Læsning
Del
Del

LLMjacking: Nyt Cyber Trick I Lommetyvenes Digital Verden

I en verden hvor alles øjne er klæbet til de store LLM skærme (large language models, ikke ‘længe leve månen’), har en gruppe hacker-snushaner fundet en ny måde at gøre et hurtigt buck. Sysdig’s Threat Research Team har afsløret en ny form for cyberangreb ved navn (b)”LLMjacking”, som bruger stjålne skyadgangskoder til at mishandle AI-tjenester gemt på skyen.

Indhold
LLMjacking: Nyt Cyber Trick I Lommetyvenes Digital VerdenVulnérable Frameworks og Skumle ScriptHvad sker der i prøvefasen?Proxy-kaprifol & Credential-pletskud!Touché! Logføring Og Undvigelse Af DetektionDen dyre fældeSlut Afsnit: Bevæbn dig med Logfiler og Vågenhed

Vulnérable Frameworks og Skumle Script

Vejen til digitalt tyveri går igennem det tilsyneladende uskyldige Laravel Framework – det er ikke mere barnevænligt end en gennemblødt kiks! Med tricktyvens værktøj: et åbent Python script kan banditterne validere og snuse deres vej gennem adgangskoder til tjenester fra Anthropic, AWS, Google Cloud, og endda OpenAI.

Hvad sker der i prøvefasen?

Nej, der blev ikke simuleringer af Shakespeares skriverier eller kørsel af deep fake orchestral music. Alessandro Brucato forklarer: “Intet legitimt LLM-spørgsmål blev faktisk kørt under verifikationsfasen”. I stedet blev der blot gjort nok til at workaround hvad adgangskoderne tillod – lidt detektivarbejde, ikke sandt?

Proxy-kaprifol & Credential-pletskud!

De artige røvere anvender en fancy omvendt proxyserver kendt som oai-reverse-proxy for at holde skuddene med adgangskoder i det skjulte, så de kan sælge adgang uden at vise de faktiske “nøgler” til kongeriget. Lige vinkel for en digital Robin Hood, minus hæderligheden.

Ny AI-løsning frigiver tid for BørneTelefonens rådgivere
6. maj 2025
Nye maskiner sorterer frø automatisk efter udseende
6. maj 2025

Touché! Logføring Og Undvigelse Af Detektion

Og som den gode liste-kontrollant, de er, tjekker disse digitale indbrudstyve også log-indstillingerne – for blendet af blanke data må man jo ikke glemme at slette sine egne fodspor!

Den dyre fælde

En lille reminder: Brug af LLM-service kan være dyrere end dit månedlige kaffecheck – især hvis en fribytter udnytter dit kreditkort til at fodre AI-modeller til en regning på over 46,000 dollars om dagen! Skynd dig så at lukke de huller, før du vågner op til en meget kedelig faktura.

Slut Afsnit: Bevæbn dig med Logfiler og Vågenhed

Hyg dig i krig med cyber-trolde? Eftersom kulørte metoder og pyntede koder kan få din digitale verden til at vakle, anbefales det stærkt at skrue op for logføringen og holde øje med mistænkelig cloud-aktivitet. Og måske er det på tide at få styr på de der sårbarhedshåndteringer, just saying!

TAGGED:AIAnthropicGoogleNyhederOpenAISikkerhed
Del denne artikel
Facebook Email Copy Link Print
Forrige Artikel USA blokerer Intel og Qualcomm fra samarbejde med Huawei i Kina
Næste Artikel Google AI og Harvard-forskere skaber største 3D-kort over menneskelig hjerneforbindelser
Ingen kommentarer Ingen kommentarer

Skriv et svar Annuller svar

Du skal være logget ind for at skrive en kommentar.

200FollowersLike
300FollowersFollow
1kFollowersPin
- Annonce-
Japanske Plakater

Relaterede AI Artikler

DanmarkNyheder

Danske organisationer samarbejder om udvikling af ansvarlige sprogmodeller

Danske Sprogmodeller: Nu Med Mere Tillid Og Transparens! I en…

3 Min Læsning
DanmarkNyheder

Danmark bygger avanceret Nvidia AI supercomputer med kvantecomputer-software

Supercomputer på Steroider: Danmark og Nvidia Pumper Musklerne Op! Forestil…

4 Min Læsning
Nyheder

Adobe lover: Ingen AI-træning på kunders indhold

Klar besked fra Adobe: Vi bruger ikke kundedata til at…

2 Min Læsning
Nyheder

Topforsker: Big tech afleder opmærksomheden fra AI’s eksistentielle risici

Big Tech: Mere Afledningsmanøvre? Big tech har heldigvis lykkedes med…

2 Min Læsning
Dagens AIDagens AI
Follow US
© DagensAI. Danske AI nyheder.
  • Privatlivspolitik
  • Kontakt
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?