Incident 567: Un exploit de voix deepfake compromet les services cloud de Retool
Description: En août 2023, un pirate informatique aurait réussi à pirater Retool, une entreprise informatique spécialisée dans les solutions logicielles d'entreprise, impactant 27 clients cloud. L'attaquant aurait initié la brèche en envoyant des SMS d'hameçonnage à des employés, puis en utilisant une voix artificielle générée par l'IA lors d'un appel téléphonique pour obtenir des codes d'authentification multifacteur. La brèche aurait exposé des vulnérabilités dans l'application Authenticator de Google, notamment sa fonction de synchronisation cloud, permettant ainsi un accès non autorisé aux systèmes internes.
Entités
Voir toutes les entitésAlleged: unknown developed an AI system deployed by Unknown hacker, which harmed Retool employee who was the victim of the unknown hacker , Retool , Google et 27 of Retool's clients.
Statistiques d'incidents
ID
567
Nombre de rapports
1
Date de l'incident
2023-08-27
Editeurs
Sean McGregor, Daniel Atherton
Applied Taxonomies
Risk Subdomain
A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
2.2. AI system security vulnerabilities and attacks
Risk Domain
The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
- Privacy & Security
Entity
Which, if any, entity is presented as the main cause of the risk
Human
Timing
The stage in the AI lifecycle at which the risk is presented as occurring
Post-deployment
Intent
Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
Intentional
Rapports d'incidents
Chronologie du rapport

Un pirate informatique a utilisé l’IA pour deepfake la voix d’un employé et s’introduire dans une entreprise informatique.
La violation, qui a pris au piège 27 clients du cloud, s'est produite le mois dernier chez Retool, une entreprise qui…
Variantes
Une "Variante" est un incident de l'IA similaire à un cas connu—il a les mêmes causes, les mêmes dommages et le même système intelligent. Plutôt que de l'énumérer séparément, nous l'incluons sous le premier incident signalé. Contrairement aux autres incidents, les variantes n'ont pas besoin d'avoir été signalées en dehors de la base de données des incidents. En savoir plus sur le document de recherche.
Vous avez vu quelque chose de similaire ?
Incidents similaires
Did our AI mess up? Flag the unrelated incidents

Employee Automatically Terminated by Computer Program
· 20 rapports
Incidents similaires
Did our AI mess up? Flag the unrelated incidents

Employee Automatically Terminated by Computer Program
· 20 rapports