Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

インシデント 950: NullBulge's AI-Powered Malware Allegedly Compromises Disney Employee and Internal Data

概要: A Disney employee, Matthew Van Andel, reportedly downloaded AI-powered malware allegedly developed by the cybercriminal group NullBulge, resulting in a major cybersecurity breach. Hackers purportedly accessed Disney's Slack system, exposing 44 million internal messages, employee and customer data, and financial records. NullBulge also reportedly leaked Van Andel’s personal financial information, leading to identity theft and his eventual termination.
Editor Notes: Reconstructing the reported timeline of events: (1) April–June 2024: The NullBulge group reportedly emerges, targeting AI and gaming communities. (2) May–June 2024: NullBulge conducts supply-chain attacks by distributing malware-laden code on GitHub, Reddit, and Hugging Face, compromising ComfyUI_LLMVISION and distributing malicious BeamNG mods. (3) June 4, 2024: A BeamNG community forum thread warns that "BeamNG mods are not safe anymore." (4) Late June 2024: NullBulge announces a leak of Disney-related data, including .web publishing certificates and animation assets from DuckTales. (5) July 11, 2024: NullBulge posts a countdown for the release of a 1.2TB archive of Disney’s internal Slack communications. This incident ID marks this as the incident date as it is also the date reported by The Wall Street Journal when Matthew Van Andel became aware of the hack. (6) July 12, 2024: NullBulge releases the Disney Slack data, allegedly containing 44 million messages. (7) July 16, 2024: SentinelLabs publishes a report detailing NullBulge's operations, malware tactics, and attack methods. The SentinelOne investigation can be read here: https://www.sentinelone.com/labs/nullbulge-threat-actor-masquerades-as-hacktivist-group-rebelling-against-ai/.

ツール

新しいレポート新しいレポート新しいレスポンス新しいレスポンス発見する発見する履歴を表示履歴を表示

組織

すべての組織を表示
推定: NullBulge , GitHub , hugging face , Reddit , BeamNG , Slack , Discord と 1Passwordが開発し提供したAIシステムで、Matthew Van Andel , Disney employees と Disneyに影響を与えた
関与が疑われるAIシステム: GitHub , hugging face , Reddit , BeamNG , Slack , Discord と 1Password

インシデントのステータス

インシデントID
950
レポート数
2
インシデント発生日
2024-07-11
エディタ
Daniel Atherton

インシデントレポート

レポートタイムライン

Incident OccurrenceNullBulge | 脅威アクターがAIに反抗するハクティビスト集団を装うディズニーの従業員が AI ツールをダウンロード。それがハッキングにつながり、彼の人生が台無しになった。
NullBulge | 脅威アクターがAIに反抗するハクティビスト集団を装う

NullBulge | 脅威アクターがAIに反抗するハクティビスト集団を装う

sentinelone.com

ディズニーの従業員が AI ツールをダウンロード。それがハッキングにつながり、彼の人生が台無しになった。

ディズニーの従業員が AI ツールをダウンロード。それがハッキングにつながり、彼の人生が台無しになった。

wsj.com

NullBulge | 脅威アクターがAIに反抗するハクティビスト集団を装う
sentinelone.com · 2024
自動翻訳済み
  • 侵害の兆候の詳細については、SentinelOne の元のレポートを参照してください。 * エグゼクティブ サマリー ----------------- - SentinelLabs は、AI とゲームに重点を置いた組織を標的とする新しいサイバー犯罪脅威グループ NullBulge を特定しました。 - 2024 年 7 月、このグループは Disney の社内 Slack 通信から盗まれたとされるデータを公開しました。 - NullBulge は、GitHub と Hug…
ディズニーの従業員が AI ツールをダウンロード。それがハッキングにつながり、彼の人生が台無しになった。
wsj.com · 2025
自動翻訳済み

昨年7月にマシュー・ヴァン・アンデルにオンラインでメッセージを送った見知らぬ人物は、数日前にディズニー DIS 1.18%増加; 緑色の上向きの三角形で同僚と昼食を共にしたことなど、ヴァン・アンデルについて多くのことを知っていた。

彼の頭は混乱した。ディズニー以外の誰もその情報にアクセスできないことはわかっていた。チャットフォーラムDiscordで彼にメッセージを送った人物は、職場のプライベートSlackチャンネルで彼が言ったことをどうやって知ったのだろうか?

別のDisco…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

2010 Market Flash Crash

2010 Flash Crash

May 2010 · 30 レポート
YouTube's AI Mistakenly Banned Chess Channel over Chess Language Misinterpretation

YouTube algorithm accidentally blocks 'black v white' CHESS strategy

Jun 2020 · 6 レポート
Detroit Police Wrongfully Arrested Black Man Due To Faulty FRT

Wrongfully Accused by an Algorithm

Jan 2020 · 11 レポート
前のインシデント次のインシデント

よく似たインシデント

テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

2010 Market Flash Crash

2010 Flash Crash

May 2010 · 30 レポート
YouTube's AI Mistakenly Banned Chess Channel over Chess Language Misinterpretation

YouTube algorithm accidentally blocks 'black v white' CHESS strategy

Jun 2020 · 6 レポート
Detroit Police Wrongfully Arrested Black Man Due To Faulty FRT

Wrongfully Accused by an Algorithm

Jan 2020 · 11 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 86fe0f5