SOCshare: 2026 m. liepos kibernetinio saugumo apžvalga

Icon

Plaukiant ant DI bangos: kenkėjiški metodai, nukreipti į DI įrankių diegimą

Sparčiai augantis DI įrankių, tokių kaip ChatGPT ir Claude, populiarumas atveria naują atakų vektorių – grėsmių veikėjai vis dažniau naudojasi „sensacijų išnaudojimo” (hype abuse) taktika, apsimesdami šiais įrankiais ar jų diegimo procesais.

Straipsnyje apžvelgiami keturi realūs 2025–2026 m. incidentai

  • OpenAI „užnuodyta aplinka” (2026 m. birželis) – užpuolikai sukūrė netikrą, bet įtikinamai atrodančią OpenAI darbo erdvę ir apgaule įtraukė darbuotojus be jokio prisijungimo ar autentifikacijos.
  • Netikros Gemini ir Claude Code diegimo programos (2026 m. gegužė) – SEO nuodijimo technika paaukštintos kenkėjiškos svetainės platino informaciją vagiančias programas per PowerShell komandas, maskuojamas kaip tikras diegimas.
  • Netikra Claude Pro svetainė (2026 m. balandis) – per DLL šoninį įkėlimą platinama kenkėjiška programa (galimai PlugX arba nedokumentuotos užpakalinės durys), suteikianti nuotolinę prieigą prie aukos įrenginio.
  • Kenkėjiški Chrome plėtiniai (2025 m. gruodis) – apsimetę teisėtu AITOPIA plėtiniu, jie vagia ChatGPT ir DeepSeek pokalbių turinį iš daugiau nei 900 000 atsisiuntimų.

Pilną straipsną, kuris buvo parengtas Lauren Flutey, galima rasti čia: skaityti

Šis straipsnis – dalis „SOCshare“ projekto, kuriuo siekiama skatinti efektyvesnį dalijimąsi informacija apie kibernetines grėsmes ir jų aptikimo būdus. Projektą iš dalies finansuoja Europos Sąjunga. Išsakytos nuomonės ir požiūriai yra tik autorių ir nebūtinai atspindi Europos Sąjungos ar Europos kibernetinio saugumo kompetencijos centro požiūrį ir nuomonę. Nei Europos Sąjunga, nei Europos kibernetinio saugumo kompetencijos centras negali būti laikomi atsakingais už jas.

Kitos naujienos ir istorijos

2025 m. augo „NRD Cyber Security“ projektinė veikla bei tęstinės paslaugos
2025 m. augo „NRD Cyber Security“ projektinė veikla bei tęstinės paslaugos
Kas yra CTF ir kaip jį laimėti: pokalbis su Justu Kaminsku
Kas yra CTF ir kaip jį laimėti: pokalbis su Justu Kaminsku
SOCshare: 2026 m. birželio kibernetinio saugumo apžvalga
SOCshare: 2026 m. birželio kibernetinio saugumo apžvalga
SOCshare: 2026 m. gegužės kibernetinio saugumo apžvalga
SOCshare: 2026 m. gegužės kibernetinio saugumo apžvalga
SOCshare 2026 m. balandis: Adobe Acrobat Reader, Claude ir fišingas
SOCshare 2026 m. balandis: Adobe Acrobat Reader, Claude ir fišingas
SOCcare 2026 m. kovas: Malpeek - PYKSPA „dovanėlė“ foto salone
SOCcare 2026 m. kovas: Malpeek - PYKSPA „dovanėlė“ foto salone
SOCshare: Kibernetinio saugumo apžvalga - 2026 m. vasaris
SOCshare: Kibernetinio saugumo apžvalga - 2026 m. vasaris
SOCshare: Kibernetinio saugumo padėtis - 2026 m. sausio mėn. apžvalga
SOCshare: Kibernetinio saugumo padėtis - 2026 m. sausio mėn. apžvalga