Платформа WormGPT оказалась скомпрометирована, данные пользователей утекли в сеть

Платформа WormGPT оказалась скомпрометирована, данные пользователей утекли в сеть

Исследователи по кибербезопасности сообщили об утечке данных, связанной с подпольной платформой WormGPT, которая позиционировалась как инструмент на базе ИИ для помощи в хакерской деятельности. Информация об инциденте опубликована со ссылкой на анализ утекших файлов и инфраструктуры сервиса.

По данным исследователей, в открытый доступ попали внутренние данные WormGPT, включая переписку администраторов, информацию о пользователях, журналы активности и технические детали работы платформы. Утечка позволяет частично восстановить архитектуру сервиса и методы его монетизации, а также подтверждает, что WormGPT использовался преимущественно для генерации фишинговых писем, вредоносных сценариев и текстов для социальной инженерии.

Анализ показал, что платформа не представляла собой самостоятельную языковую модель. Вместо этого WormGPT, вероятно, использовал донастроенные версии существующих LLM или проксировал запросы к сторонним API, добавляя собственные фильтры и интерфейс. Это ставит под сомнение заявления разработчиков о «уникальном» ИИ, ориентированном исключительно на взлом и мошенничество.

Отдельное внимание исследователи обращают на уровень операционной безопасности создателей WormGPT. Несмотря на позиционирование сервиса как инструмента для киберпреступников, инфраструктура оказалась уязвимой, а данные пользователей хранились без достаточной изоляции и защиты. Это привело к компрометации как администраторов, так и клиентов платформы.

Эксперты отмечают, что инцидент с WormGPT демонстрирует типичную проблему теневых ИИ-сервисов: низкий уровень доверия, отсутствие реальной анонимности и высокий риск утечек. Для пользователей подобных платформ такие сервисы нередко становятся не инструментом атаки, а источником собственной компрометации.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.