Dagens AI
  • Nyheder
  • Danmark
  • Artikler
  • AI kunst
  • AI Chat
Reading: Forskere afslører ‘LLMjacking’ angreb mod AI-modeller i skyen
NYHEDSBREV
Dagens AIDagens AI
  • Nyheder
  • Danmark
  • Artikler
  • AI kunst
  • AI Chat
Søg
  • Nyheder
  • Danmark
  • Artikler
  • AI kunst
  • AI Chat
Har du en konto? Log ind
Follow US
© DagensAI. Alle Rettigheder Forbeholdes.
Dagens AI > Nyheder > Forskere afslører ‘LLMjacking’ angreb mod AI-modeller i skyen
Nyheder

Forskere afslører ‘LLMjacking’ angreb mod AI-modeller i skyen

Senest opdateret: 11. maj 2024 18:12
DagensAI
3 Min Læsning
Del
Del

LLMjacking: Nyt Cyber Trick I Lommetyvenes Digital Verden

I en verden hvor alles øjne er klæbet til de store LLM skærme (large language models, ikke ‘længe leve månen’), har en gruppe hacker-snushaner fundet en ny måde at gøre et hurtigt buck. Sysdig’s Threat Research Team har afsløret en ny form for cyberangreb ved navn (b)”LLMjacking”, som bruger stjålne skyadgangskoder til at mishandle AI-tjenester gemt på skyen.

Indhold
  • LLMjacking: Nyt Cyber Trick I Lommetyvenes Digital Verden
  • Vulnérable Frameworks og Skumle Script
  • Hvad sker der i prøvefasen?
  • Proxy-kaprifol & Credential-pletskud!
  • Touché! Logføring Og Undvigelse Af Detektion
  • Den dyre fælde
  • Slut Afsnit: Bevæbn dig med Logfiler og Vågenhed

Vulnérable Frameworks og Skumle Script

Vejen til digitalt tyveri går igennem det tilsyneladende uskyldige Laravel Framework – det er ikke mere barnevænligt end en gennemblødt kiks! Med tricktyvens værktøj: et åbent Python script kan banditterne validere og snuse deres vej gennem adgangskoder til tjenester fra Anthropic, AWS, Google Cloud, og endda OpenAI.

Hvad sker der i prøvefasen?

Nej, der blev ikke simuleringer af Shakespeares skriverier eller kørsel af deep fake orchestral music. Alessandro Brucato forklarer: “Intet legitimt LLM-spørgsmål blev faktisk kørt under verifikationsfasen”. I stedet blev der blot gjort nok til at workaround hvad adgangskoderne tillod – lidt detektivarbejde, ikke sandt?

Proxy-kaprifol & Credential-pletskud!

De artige røvere anvender en fancy omvendt proxyserver kendt som oai-reverse-proxy for at holde skuddene med adgangskoder i det skjulte, så de kan sælge adgang uden at vise de faktiske “nøgler” til kongeriget. Lige vinkel for en digital Robin Hood, minus hæderligheden.

Et lysende digitalt kort over kontinenter, der er forbundet med klare netværkslinjer, på en sløret baggrund af servere i et datacenter, hvilket symboliserer global sammenkobling og teknologi. - Kunstig intelligens AI
Ny platform gør avanceret AI tilgængelig for danske forskere
14. september 2026
En lysende pil, der peger opad, stiger op mellem digitale bygninger og datastrømme og symboliserer forretningsvækst, teknologi og stigende tendenser i et futuristisk bybillede. - Kunstig intelligens AI
AI-brug giver virksomheder markant højere vækst og flere job
16. september 2026

Touché! Logføring Og Undvigelse Af Detektion

Og som den gode liste-kontrollant, de er, tjekker disse digitale indbrudstyve også log-indstillingerne – for blendet af blanke data må man jo ikke glemme at slette sine egne fodspor!

Den dyre fælde

En lille reminder: Brug af LLM-service kan være dyrere end dit månedlige kaffecheck – især hvis en fribytter udnytter dit kreditkort til at fodre AI-modeller til en regning på over 46,000 dollars om dagen! Skynd dig så at lukke de huller, før du vågner op til en meget kedelig faktura.

- Annonce -
Tre smartphones i IxCase-etuier - klare, sorte og mørkegrå - vises på en betonoverflade med IxCase-logoet i fed hvid tekst på en sort baggrund til højre. - Kunstig intelligens AITre smartphones i IxCase-etuier - klare, sorte og mørkegrå - vises på en betonoverflade med IxCase-logoet i fed hvid tekst på en sort baggrund til højre. - Kunstig intelligens AI

Slut Afsnit: Bevæbn dig med Logfiler og Vågenhed

Hyg dig i krig med cyber-trolde? Eftersom kulørte metoder og pyntede koder kan få din digitale verden til at vakle, anbefales det stærkt at skrue op for logføringen og holde øje med mistænkelig cloud-aktivitet. Og måske er det på tide at få styr på de der sårbarhedshåndteringer, just saying!

TAGGED:AIAnthropicGoogleNyhederOpenAISikkerhed
Del denne artikel
Facebook Email Copy Link Print
Forrige Artikel USA blokerer Intel og Qualcomm fra samarbejde med Huawei i Kina
Næste Artikel Google AI og Harvard-forskere skaber største 3D-kort over menneskelig hjerneforbindelser
Ingen kommentarer Ingen kommentarer

Skriv et svar Annuller svar

Du skal være logget ind for at skrive en kommentar.

200FollowersLike
300FollowersFollow
1KFollowersPin
- Annonce-
Japanske Plakater

Relaterede AI Artikler

Nyheder

Fransk AI-startup udfordrer teknologi-giganter med støtte fra europæiske ledere

I et Paris, der summer af teknologi og franske drømme,…

4 Min Læsning
En digital illustration af en kvinde med en megafon står foran et lysende netværk med valutasymboler og skyikoner, mens en menneskemængde løfter hænderne nedenunder og symboliserer digital økonomi og onlinekommunikation. - Kunstig intelligens AI
Nyheder

Fans ignorerer Ariana Grandes AI-forbud – skaber videre alligevel

Når Ariana Grande offentligt erklærer krig mod AI-genererede billeder og…

3 Min Læsning
En lysende tablet udsender levende neonlysspor og svævende bobler i et mørkt rum med futuristisk blå og lyserød belysning, hvilket skaber en højteknologisk, digital atmosfære. - Kunstig intelligens AI
Nyheder

AI-plugins giver Figma vilde animationer og WebGL-shaders

Hold fast – Figma har ikke bygget sin egen AI-motor…

3 Min Læsning
En gruppe mennesker står i et svagt oplyst rum omkring et lysende, gennemskinneligt hologram af en menneskefigur. Ordet Particle og tallet 6 er oplyst på en væg i baggrunden. - Kunstig intelligens AI
Nyheder

Hollywood raser over AI-skuespiller Tilly Norwood

Hollywood i oprør: AI-skuespillerinde "Tilly Norwood" udløser storm af kritik…

5 Min Læsning
Dagens AIDagens AI
Follow US
© DagensAI. Danske AI nyheder.
  • Privatlivspolitik
  • Kontakt
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?