Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

インシデント 865: Fake AI 'Nudify' Sites Reportedly Linked to Malware Distribution by Russian Hacker Collective FIN7

概要: The hacker group FIN7 is allegedly behind fake AI "nudify" websites distributing infostealer malware to users, according to an investigation by Silent Push. These sites are reported to lure individuals seeking deepfake AI tools into downloading malware disguised as software to "nudify" photos. The malware steals sensitive data from victims, which is used for extortion or financial fraud. FIN7's activity on this front reportedly marks the revival of a group previously declared defunct by the U.S. Department of Justice.
Editor Notes: FIN7 is also referred to as Carbon Spider, ELBRUS, or Sangria Tempest. See Silent Push's report for more details: https://www.silentpush.com/blog/fin7-malware-deepfake-ai-honeypot/.

ツール

新しいレポート新しいレポート新しいレスポンス新しいレスポンス発見する発見する履歴を表示履歴を表示

組織

すべての組織を表示
推定: FIN7 , Carbon Spider , ELBRUS , Sangria Tempest , Infostealer malware delivery system , Fake AI-powered nudify tools , Lumma Stealer , Redline Stealer , D3F@ck Loader と NetSupport RAT (Remote Access Trojan)が開発し提供したAIシステムで、Users of fake nudify sitesに影響を与えた
関与が疑われるAIシステム: Infostealer malware delivery system , Fake AI-powered nudify tools , Lumma Stealer , Redline Stealer , D3F@ck Loader と NetSupport RAT (Remote Access Trojan)

インシデントのステータス

インシデントID
865
レポート数
5
インシデント発生日
2024-10-02
エディタ
Daniel Atherton
Applied Taxonomies
MIT

MIT 分類法のクラス

Machine-Classified
分類法の詳細

Risk Subdomain

A further 23 subdomains create an accessible and understandable classification of hazards and harms associated with AI
 

4.3. Fraud, scams, and targeted manipulation

Risk Domain

The Domain Taxonomy of AI Risks classifies risks into seven AI risk domains: (1) Discrimination & toxicity, (2) Privacy & security, (3) Misinformation, (4) Malicious actors & misuse, (5) Human-computer interaction, (6) Socioeconomic & environmental harms, and (7) AI system safety, failures & limitations.
 
  1. Malicious Actors & Misuse

Entity

Which, if any, entity is presented as the main cause of the risk
 

Human

Timing

The stage in the AI lifecycle at which the risk is presented as occurring
 

Post-deployment

Intent

Whether the risk is presented as occurring as an expected or unexpected outcome from pursuing a goal
 

Intentional

インシデントレポート

レポートタイムライン

+2
FIN7 マルウェア ハニーポットの追跡、新たな AI ディープフェイクの餌
+2
ロシアのハッカーは偽のAI「ヌード化」サイトを使ってデータを盗んでいる
FIN7 マルウェア ハニーポットの追跡、新たな AI ディープフェイクの餌

FIN7 マルウェア ハニーポットの追跡、新たな AI ディープフェイクの餌

virusbulletin.com

FIN7 が悪意のある AI ジェネレーターを備えたハニーポット ドメインをホスティング – 新しいサイレント プッシュ調査

FIN7 が悪意のある AI ジェネレーターを備えたハニーポット ドメインをホスティング – 新しいサイレント プッシュ調査

silentpush.com

ロシアのハッカーは偽のAI「ヌード化」サイトを使ってデータを盗んでいる

ロシアのハッカーは偽のAI「ヌード化」サイトを使ってデータを盗んでいる

futurism.com

FIN7 ギャングが AI「Deepnude」サイトにマルウェアを隠蔽

FIN7 ギャングが AI「Deepnude」サイトにマルウェアを隠蔽

infosecurity-magazine.com

侵害総括: AI の「ヌード化」サイトがマルウェアを配信

侵害総括: AI の「ヌード化」サイトがマルウェアを配信

bankinfosecurity.com

FIN7 マルウェア ハニーポットの追跡、新たな AI ディープフェイクの餌
virusbulletin.com · 2024
自動翻訳済み

FIN7 (別名 Sangria Tempest) は、ロシアとつながりのある金銭目的の脅威グループで、少なくとも 2013 年から活動しており、以前は DOJ によって排除されたと考えられていました。

Silent Push の脅威アナリストは、単一の発生源から、多数の企業組織や製品を標的とする数百のアクティブなフィッシング、スプーフィング、シェル、マルウェア配信ドメインや IP を含む、進行中の広範な一連の FIN7 キャンペーンを発見しました。

私たちは数千のパークされ…

FIN7 が悪意のある AI ジェネレーターを備えたハニーポット ドメインをホスティング – 新しいサイレント プッシュ調査
silentpush.com · 2024
自動翻訳済み
  • Silent Push の調査によると、FIN7 の脅威アクターは少なくとも 7 つの異なる Web サイトで新しい AI アダルト ベース ジェネレーターを使用しています。
  • FIN7 が 2 つのバージョンの AI deepnude マルウェア ハニーポットを使用しているのを確認しました。1 つは簡単なダウンロードを必要とするもので、もう 1 つは高度な「無料トライアル」プロセスを備えています。
  • Silent Push は、FIN7 NetSupport RAT マルバタ…
ロシアのハッカーは偽のAI「ヌード化」サイトを使ってデータを盗んでいる
futurism.com · 2024
自動翻訳済み

AI を使って衣服を着た写真をディープフェイクし、多くの場合 同意のないヌードにする「ヌード化」サービスを装った複数のサイトが、解散したと思われていた悪名高いロシアのハッカー集団と関連づけられている。

404 Media の報道によると、サイバーセキュリティ企業 Silent Push の Zach Edwards 氏は、ロシアのグループ Fin7 が「AINude.ai」という名前に似た名前を使って、主に男性の被害者を騙して知らないうちに個人情報を渡す複数の Web サイト…

FIN7 ギャングが AI「Deepnude」サイトにマルウェアを隠蔽
infosecurity-magazine.com · 2024
自動翻訳済み

Silent Push の新しいレポートによると、悪名高い金銭目的の脅威グループが、マルウェアを仕掛けたサイトのネットワークに被害者を誘い込み、ディープフェイク ツールのダウンロードを約束している。

セキュリティ ベンダーは、複数のランサムウェア グループと関連付けられてきたロシアを拠点とする FIN7 が、aiNude[.]ai という「ブランド」で複数のドメインに悪質なサイトをホストしていると主張した。

これらのサイトは、ディープフェイクの「ディープヌード」ツールを使用し…

侵害総括: AI の「ヌード化」サイトがマルウェアを配信
bankinfosecurity.com · 2024
自動翻訳済み

実写写真を元に偽ポルノコンテンツを宣伝する「Nudify」ウェブサイトは、性的虐待に加えてマルウェアも配信する可能性がある。

Silent Push の研究者らは、水曜日に実施した調査で、ロシアを拠点とし、金銭目的の脅威グループ(一般的に Fin7 として追跡されている)が、デジタル技術で女性の服を脱がせると宣伝するウェブサイトのネットワークを運営していることを確認した。その多くは「aiNude.ai」というブランド名で運営されており、ユーザーがダウンロードするよう誘導される…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Facebook is wrongly blocking news articles about the coronavirus pandemic

Mar 2020 · 1 レポート
Fake LinkedIn Profiles Created Using GAN Photos

That smiling LinkedIn profile face might be a computer-generated fake

Feb 2022 · 4 レポート
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

That AI Image Generator Is Spitting Out Some Awfully Racist Stuff

Jun 2022 · 4 レポート
前のインシデント次のインシデント

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Bug in Facebook’s Anti-Spam Filter Allegedly Blocked Legitimate Posts about COVID-19

Facebook is wrongly blocking news articles about the coronavirus pandemic

Mar 2020 · 1 レポート
Fake LinkedIn Profiles Created Using GAN Photos

That smiling LinkedIn profile face might be a computer-generated fake

Feb 2022 · 4 レポート
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

That AI Image Generator Is Spitting Out Some Awfully Racist Stuff

Jun 2022 · 4 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 1420c8e