據稱,一個匿名威脅的演員聲稱對影響OpenAI的大規模數據洩露負責,出售一個數據庫,其中包含Dark Web上2000萬用戶的登錄證書。
在地下黑客論壇上浮出水面的未經證實的說法引起了人們對數百萬依賴OpenAI服務的數百萬用戶的數據安全的擔憂。
威脅參與者聲稱,他們可以訪問一系列登錄憑據,包括電子郵件和哈希密碼,據稱是從OpenAI的用戶帳戶中採購的。
為了促進他們的發現,他們分享了一個帖子,並提供了一些數據樣本,並以幾美元提供了更多信息。
”當我意識到Openai可能必須批量驗證帳戶時,我知道我的密碼不會隱藏。我對OpenAI帳戶有超過2000萬個訪問代碼。如果您願意,您可以與我聯繫 - 這是寶藏,耶穌也是如此。”hackmanac。
OpenAI和獨立網絡安全公司既沒有正式確認也沒有否認威脅行為者的主張。
如果被證明是正確的,則這種違規將是與OpenAI相關的最大數據洩漏之一,也可能導致網絡釣魚攻擊,未經授權的訪問和身份盜用。
儘管違規行為的真實性仍未得到證實,但OpenAI用戶應保持警惕並確定數字安全措施的優先級。
建議他們採取預防措施,例如更新OpenAI密碼,並避免在多個站點上使用相同的密碼,啟用兩因素身份驗證(2FA),並監視鏈接到OpenAI的帳戶,以進行異常的登錄嘗試或密碼重置請求。
無論是合法的違規還是精心製作的騙局,這一事件都引起了數字領域中持續威脅的明顯提醒。
這是一個發展的故事;隨著新信息的出現,更新將遵循。