Австралийцы страдают от веб-мошенников

...

По данным Австралийской комиссии по вопросам конкуренции и защите потребителей (Australian Competition and Consumer Commission, ACCC), жертвами жуликов стали более 20 тысяч человек разного возраста, пола, образования и достатка, что на 16% превышает печальный показатель 2008 года. 12 тысяч потеряли от доллара до 10 тыс., а два австралийца «подарили» пройдохам более 10 млн долларов каждый.

Однако эти цифры — лишь вершина айсберга, поскольку большинство пострадавших предпочитают не уведомлять власти об инцидентах.

Эксперты отмечают, что случаи определенных видов мошенничества значительно участились. Так, покупателей онлайновых магазинов жулики стали обманывать в два с лишним раза чаще. Случаев мошенничества в сфере банковских услуг стало больше на 60%, а интернет-жульничество участилось на 40%. Более 54% жалоб потребителей связаны с авансовыми выплатами, которые доверчивые потребители вносят за товары и услуги, пользование сервисами служб знакомств, лотереи и тотализаторы. Почти 70% пострадавших австралийцев попались на удочку мошенников в Сети.

 Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Забытые в коде ключи доступа к OpenAI API позволяют спиратить GPT-4

Разработчики, встраивающие технологии OpenAI в свои приложения, зачастую оставляют API-ключи в коде. Злоумышленники этим пользуются: собирают такие секреты из общедоступных проектов и расшаривают их в соцсетях и чатах, провоцируя пиратство.

Оказалось, что только на GitHub можно с легкостью заполучить более 50 тыс. ключей к OpenAI API, неумышленно слитых в паблик. Украденные данные позволяют использовать ассоциированный аккаунт OpenAI для бесплатного доступа к мощным ИИ-системам вроде GPT-4.

Недавно модераторы Discord-канала r/ChatGPT забанили скрипт-кидди с ником Discodtehe, который упорно рекламировал свою коллекцию ключей OpenAI API, собранных на платформе для совместной работы Replit. Такие же объявления доброхот с марта публиковал в канале r/ChimeraGPT, суля бесплатный доступ к GPT-4 и GPT-3.5-turbo.

Как выяснилось, скрейпинг API-ключей OpenAI на Replit тоже не составляет большого труда. Нужно лишь создать аккаунт на сайте и воспользоваться функцией поиска.

В комментарии для Motherboard представитель OpenAI заявил, что они регулярно сканируют большие публичные репозитории и отзывают найденные ключи к API. Пользователям рекомендуется не раскрывать сгенерированный токен и не хранить его в клиентском коде (браузерах, других приложениях). Полезно также периодически обновлять API-ключ, а в случае компрометации его следует немедленно сменить.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru