Zlonamerna programska oprema SesameOp izkorišča OpenAI API za prikrito komunikacijo
Objavljeno: 4. 11. 2025 18:07
Microsoft je razkril, da zlonamerna programska oprema SesameOp uporablja OpenAI-jev API Assistants kot prikrit kanal za ukazno-nadzorno komunikacijo. Ta tehnika omogoča hekerjem, da skrijejo svoje sledi, vzpostavijo trajen dostop do sistema, izvajajo ukaze in izvažajo podatke. Odkritje poudarja zaskrbljujočo novo uporabo zmogljivih orodij umetne inteligence v kibernetskih napadih.
Viri imajo različne politične orientacije in preference, prav tako tipe poročanja.
Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn.
Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando,
je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna.
Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.
Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.
Čeprav se ne dogaja neposredno v Sloveniji, novice poudarjajo potencialno ranljivost sistemov, ki uporabljajo API-je umetne inteligence, kar je pomembno tudi za slovenske organizacije in posameznike.
Podjetja SAP, OpenAI in Microsoft sodelujejo pri opremljanju nemških javnih ustanov, vključno z upravami, šolami in univerzami, z umetno inteligenco. Cilj je, da bi te institucije lahko »varno in odgovorno« uporabljale tehnologijo umetne inteligence za obvladovanje velikih količin dokumentacije. Medtem ko pravila prihajajo iz Nemčije, tehnologija v veliki meri izvira iz ZDA.
OpenAI je razkril, da je varnostni incident pri ponudniku analitičnih podatkov Mixpanel 9. novembra omogočil hekerju dostop do imen API računov in drugih podatkov strank. Incident ni vplival na podatke ChatGPT. OpenAI je prekinil uporabo storitev Mixpanel in obvestil prizadete stranke o izpostavitvi identifikacijskih informacij, vključno z uporabniškimi ID-ji in lokacijo.
OpenAI je prevzel podjetje Software Applications Incorporated, znano po razvoju aplikacije Sky, vmesnika z umetno inteligenco za računalnike Mac. Sky omogoča upravljanje naprav Mac z naravnim jezikom in je delo nekdanjih Applovih zaposlenih, ki so ustvarjali funkcijo Shortcuts in aplikacijo Workflow. Prevzem naj bi OpenAI omogočil integracijo funkcij Sky v ChatGPT.
Skupina za obveščanje o grožnjah pri Googlu (GTIG) je opozorila na pomemben premik v kibernetski kriminaliteti. Napadalci ne uporabljajo več umetne inteligence samo za povečanje produktivnosti, temveč neposredno uporabljajo zlonamerno programsko opremo, ki jo poganja umetna inteligenca, v aktivnih operacijah. GTIG je identificiral nove družine zlonamerne programske opreme, ki med izvajanjem integrirajo velike jezikovne modele (LLM).
Kong Inc., razvijalec tehnologij za oblak API-jev in umetno inteligenco, je predstavil Insomnia 12, najnovejšo različico svoje odprtokodne platforme za razvoj API-jev. Insomnia 12 omogoča hitrejše in enostavnejše testiranje ter odpravljanje napak pri razvoju API-jev in strežnikov Model Context Protocol (MCP) z uporabo nativnih MCP odjemalcev, navideznih strežnikov z umetno inteligenco in predlogov za 'commit' s pomočjo umetne inteligence. Novosti pospešujejo razvoj in uvajanje ter izboljšujejo sodelovanje med razvijalci.
Microsoft širi svojo strategijo na področju umetne inteligence in bo v Office 365 Copilot integriral tudi modele Claude podjetja Anthropic, s čimer se oddaljuje od izključnega zanašanja na OpenAI. Po mnenju analitikov gre za pomembno spremembo strategije, saj bo Microsoft za funkcije umetne inteligence v svojih pisarniških aplikacijah plačal podjetju Anthropic, ki ga podpira Amazon. Ta poteza bo združila tehnologije Anthropic in OpenAI v aplikacijah, kot so Word, Excel, Outlook in PowerPoint.
Čeprav se ne dogaja neposredno v Sloveniji, novice poudarjajo potencialno ranljivost sistemov, ki uporabljajo API-je umetne inteligence, kar je pomembno tudi za slovenske organizacije in posameznike.
Spletno mesto apdejt.si je ljubiteljski projekt,
ki se nenehno spreminja in nadgrajuje, zato nam spremljanje analitike veliko pomeni.
O piškotih in zasebnosti
Spletno mesto uporablja piškote za zbiranje anonimiziranih podatkov o obiskanosti, za nekatere nastavitve
in za pravilno delovanje oglaševanja. Podatki nam pomagajo razumeti, kako izboljšati spletno mesto.
Za shranjevanje piškotov je potrebno vaše dovoljenje. Če kliknete Sprejmi,
s tem dovolite uporabo piškotov za nastavitve, analitiko in oglaševanje. Če ne želite piškotov za oglaševanje,
kliknite Spremeni nastavitve in izberite dovoljene kategorije.
Nujno potrebnih piškotov ni mogoče izklopiti. Če ne želite sodelovati v merjenju statistike obiskanosti,
vam priporočamo, da zapustite to stran. Obiščete lahko npr.
arhiv citatov Zlopamtilo.si ali pa
iskalnik sinonimov Kontekst.io
Več informacij o piškotkih, hrambi podatkov in zasebnosti najdete na strani o
zasebnosti. Za razlago o označevanju
verodostojnosti virov preberite vizitko.
Nastavitve piškotkov
Tu lahko vklopite ali izklopite oglaševalske piškote. Nujno potrebnih ni mogoče izklopiti.