В атаках на финансовый сектор используется SSRF-уязвимость в ChatGPT

В атаках на финансовый сектор используется SSRF-уязвимость в ChatGPT

В атаках на финансовый сектор используется SSRF-уязвимость в ChatGPT

Исследователи из Veriti третий месяц фиксируют атаки на корпоративные сети с использованием SSRF-уязвимости, выявленной в инфраструктуре ChatGPT компании OpenAI. Временами число попыток эксплойта превышает 10 тыс. в неделю.

Больше прочих от атак страдают финансовые организации, полагающиеся на ИИ-сервисы и интеграцию соответствующих API. Успешный эксплойт грозит им утечками, несанкционированными транзакциями, штрафами регуляторов, потерей репутации и оттоком клиентуры.

Злоумышленники также уделяют большое внимание госсектору США.

 

Уязвимость подмены запросов на стороне сервера, о которой идет речь (CVE-2024-27564, 6,5 балла CVSS) позволяет внедрять вредоносные URL в пользовательский ввод. В итоге приложение начнет подавать несанкционированные запросы от имени юзера.

Эксплойт не требует аутентификации и, по данным Veriti, актуален для 35% проверенных организаций — из-за неадекватных настроек IPS, WAF, а также изначально допущенных ошибок в конфигурации межсетевых экранов.

Аналитики выявили полтора десятка IP-адресов с разной пропиской, принимающих участие в атаках. С одного из них было суммарно совершено 10 479 попыток эксплойта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Принять ИИ на рабочем месте готовы 73% россиян, 12% боятся увольнений

Согласно результатам опроса, проведенного девелопером Level Group и компанией HeadHunter, почти три четверти сотрудников российских компаний и соискателей порадует внедрение ИИ в офисах, а 12% опасаются, что это приведет к сокращению штата.

В опросе приняли участие 2,5 тыс. россиян из разных регионов. Лишь 7% респондентов решительно заявили, что ИИ неприменим в их профессии, а 6% не смогли сформулировать позицию.

Примечательно, что немногим более половины тех, кто выразил поддержку ИИ, готовы принять его как помощь в оптимизации рутинных операций и повышении производительности труда. Остальные сторонники ИИ высказались за подобное новшество безоговорочно.

Больше прочих не прочь получить доступ к ИИ на рабочем месте управленцы, юристы, маркетологи и айтишники (совокупно свыше 40% положительных ответов). В прикладных сферах — строительство, туризм и т. п. — отношение к инициативе более прохладное (34–37%).

Наибольшее количество сомнений высказали представители сфер ИТ и закупок: они опасаются, что внедрение ИИ-технологий не решит их проблемы, а только умножит.

Разница в отношении наблюдалась и в разделении по регионам. Самыми большими поклонниками ИИ оказались жители Татарстана и Саратовской области. Участники опроса из Красноярского края в своем мнении разделились почти поровну: 47,4% «за», остальные боятся итоговых увольнений. В Москве положительных отзывов еще меньше — 36,1%.

«Исследование показало: российские сотрудники готовы к новым технологиям, однако хотят чувствовать себя защищенными в процессе их внедрения, — резюмирует Александра Захарова, директор по коммерческой недвижимости Level Group. — Поэтому сегодня для работодателей важно не только облегчать работу с помощью искусственного интеллекта, но и заботиться о сотрудниках, создавая комфортную и продуктивную среду в офисе».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru