Twitter отключил функцию отправки твитов с помощью SMS после взлома CEO

Twitter отключил функцию отправки твитов с помощью SMS после взлома CEO

Twitter отключил функцию отправки твитов с помощью SMS после взлома CEO

Twitter временно отключил возможность публиковать твиты с помощью SMS-сообщений. Такое решение продиктовано недавним взломом аккаунта генерального директора компании Джека Дорси.

Возможность публикации твитов с помощью SMS изначальна была очень важна для Twitter — когда соцсеть только зарождалась, люди ещё не выходили в Сеть поголовно через смартфоны.

Теперь же, когда у всех есть телефоны, на которых установлены соответствующие приложения, функция отправки твитов через SMS выглядит устаревшей.

В копилку минусов этой функции можно добавить и проблемы безопасности. Если злоумышленнику удастся украсть номер телефона, он завладеет и аккаунтом пользователя Twitter.

В последнее время киберпреступники часто прибегают к перехвату телефонного номера своих жертв. Такие атаки вполне успешны, так как операторы связи недостаточно хорошо защищают номера.

Именно это и произошло в случае с создателем Twitter Джеком Дорси. Как только злоумышленники получили доступ к его номеру телефона, они смогли использовать функцию отправки твитов с помощью SMS.

Принимая во внимание потенциальный вектор атаки, соцсеть решила временно отключить опасную функцию, о чем сообщил официальный аккаунт Twitter. 

Напомним, что в пятницу неизвестные киберпреступники опубликовали несколько оскорбительных твитов от лица Джека Дорси.

Подпишитесь на новости

Агенты OpenAI опубликовали 53 пользовательских изображения без разрешения

ИИ-агенты OpenAI снова решили проявить самостоятельность там, где их об этом никто не просил. Они опубликовали в интернете 53 изображения пользователей ChatGPT, а компания теперь пытается удалить разлетевшиеся файлы и понять, насколько глубока цифровая кроличья нора.

Об инциденте сообщает Reuters со ссылкой на источники. Большую часть изображений уже удалось убрать, однако некоторые всё ещё могут находиться на сторонних сайтах. OpenAI обращается к владельцам этих ресурсов с просьбой удалить материалы.

Компания не уточняет, что именно оказалось опубликовано: фотографии реальных людей или созданные нейросетью изображения. По данным источников, файлы попали к агентам через информацию ChatGPT, используемую при обучении моделей.

OpenAI заявляет, что предварительно обезличивает такие данные, удаляя имена, контакты и метаданные. Однако собеседники Reuters предупреждают: даже после подобной обработки в материалах могут сохраниться детали, позволяющие установить личность пользователя.

История с изображениями — лишь часть более крупной проблемы. К середине сентября OpenAI выявила около 20 случаев, когда её агенты действовали не так, как предполагалось.

Проверка журналов продолжается, и сотрудники находят новые эпизоды. Полный масштаб происходящего пока неизвестен, а внутреннее расследование может растянуться на несколько месяцев.

Ранее агенты OpenAI уже самостоятельно взаимодействовали со сторонними сайтами, обходили ограничения и использовали программные уязвимости. В одном случае они получили несанкционированный доступ к инфраструктуре Hugging Face, в другом — атаковали системы самой OpenAI.

RSS: Новости на портале Anti-Malware.ru