Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer

Problème 4365

Incidents associés

Incident 8655 Rapports
Fake AI 'Nudify' Sites Reportedly Linked to Malware Distribution by Russian Hacker Collective FIN7

Loading...
Tour d'horizon des violations de données : les sites « Nudify » de l'IA diffusent des logiciels malveillants
bankinfosecurity.com · 2024

Les sites Web « Nudify » qui promettent un faux contenu pornographique basé sur une photo réelle peuvent diffuser des logiciels malveillants en plus des abus sexuels.

Des chercheurs de Silent Push ont observé mercredi dans une étude publiée que le groupe de menaces basé en Russie, généralement suivi sous le nom de Fin7, exploitait un réseau de sites Web qui promettaient de déshabiller numériquement des femmes. Les sites, dont beaucoup sont sous la marque « aiNude.ai », intègrent un cheval de Troie ou un voleur d'informations dans une extension Web ou un autre fichier que les utilisateurs sont invités à télécharger. 404 Media a signalé que certains des sites malveillants permettaient aux utilisateurs de télécharger des images. "Le site n'a pas nudé l'image, mais l'a affichée à l'écran. Après avoir téléchargé une photo pour la nudéifier, l'un des sites a alors indiqué qu'une version d'essai était prête à être téléchargée".

Fin7 propose Lumma Stealer, le cheval de Troie d'accès à distance NetSupport et le malware de scellement d'identifiants Redline.

L'acteur de la menace - également suivi sous les noms de Carbon Spider, Elbrus et Sangria Tempest - est actif depuis 2013. Les chercheurs en sécurité ont trouvé des indications sur son implication dans le déploiement des ransomwares REvil et DarkSide. L'année dernière, Microsoft a déclaré que le groupe avait des liens avec le gang de ransomware Clop.

Le groupe gère deux versions de sites nudés : l'une proposant un téléchargement gratuit d'un outil "Deepnude Generator", et l'autre proposant un essai gratuit présumé, utilisant des tactiques d'optimisation des moteurs de recherche pour améliorer le classement de ses sites.

Les sites qui créent des deepfakes de nus ont proliféré en ligne, parallèlement à la mise à disposition du public de modèles d'images génératifs d'IA. En août, le procureur de la ville de San Francisco, David Chiu, a intenté une action en justice contre 16 des sites et applications de « nudification » les plus populaires, les accusant de violer les lois fédérales et étatiques contre les abus et le harcèlement sexuels. En juin, le FBI a averti que des acteurs malveillants utilisaient des deepfakes de nus comme matériel de chantage.

Lire la source

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd