Перейти к содержанию

News Bot

Рекомендуемые сообщения

oligo_khakery_ispolzuyut_uyazvimost_platformy_ray_ai_dlya_skrytogo_mayninga_kriptovalyut.png

 

Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд.

За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощности серверов были незаконно использованы для скрытого майнинга криптовалют.

 

«Когда злоумышленники получают в свои руки производственный кластер Ray, это джекпот. Ценные данные компании, а также возможность удаленного выполнение кода позволяют хакерам легко монетизировать атаки, оставаясь при этом в тени благодаря статическим инструментам безопасности», — говорят исследователи. 

 

Вычислительная среда Ray позволяет организациям создавать платформы машинного обучения, а также обучать и масштабировать рабочие нагрузки искусственного интеллекта и Python. Среду широко используют крупнейшие участники рынка образования, биофармацевтики и оказания самых разных услуг, например: OpenAI, Uber, Spotify, Netflix, LinkedIn, Niantic и Pinterest и многие другие.

 

 

Подробнее: https://bits.media/oligo-khakery-ispolzuyut-uyazvimost-platformy-ray-ai-dlya-skrytogo-mayninga/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры взломали платформу для стейкинга MonoSwap и вывели большую часть активов

      Команда децентрализованной платформы для стейкинга и обмена криптовалют MonoSwap предупредила пользователей о взломе и рекомендовала в срочном порядке вывести свои депозиты. По итогам первичного расследования выяснилось, что кража криптоактивов пользователей стала следствием несанкционированного доступа к критически важным данным, полученным через фишинговое приложение и вредоносное ПО, установленное на компьютере одного из разработчиков MonoSwap.   Администрация MonoSwap рекомендова

      в Новости криптовалют

    • Белые хакеры готовы вернуть протоколу DeFi Rho Markets стейблкоины на $7,6 млн

      Из протокола кредитования Rho Markets, созданного на основе блокчейна Scroll, выведены стейблкоины USDC и USDT на сумму более $7,6 млн. Белые хакеры готовы вернуть средства на определенных условиях. Компания Cyvers, работающая в сфере кибербезопасности, назвала причину эксплойта: третьи лица получили доступ к оракулу протокола. Rho Markets подтвердила обнаружение необычной активности на своей платформе и приостановила ее работу.   ALERT@RhoMarketsHQ has announced that they have dete

      в Новости криптовалют

    • Хакеры вывели с индийской биржи WazirX криптоактивы на $230 млн

      Индийская криптовалютная биржа WazirX столкнулась с серьезным нарушением безопасности, связанным с одним из мультиподписных кошельков. В результате площадка потеряла криптоактивы на сумму более $230 млн. Хакер похитил токены SHIB на $100 млн, 15 290 ETH на $52 млн и 20 млн MATIC на $11 млн. Кроме того, злоумышленнику удалось вывести 640 млрд токенов PEPE на $7,5 млн, 5,7 млн стейблкоинов USDT и 135 млн GALA на $3,5 млн.   Руководство WazirX признало факт нарушения безопасности. Биржа

      в Новости криптовалют

    • Хакеры взломали аккаунт певицы Doja Cat для продвижения мошеннического токена DOJA

      Хакеры взломали аккаунт известной американской певицы Doja Cat в соцсети Х, опубликовав несколько твитов для продвижения мошеннического токена DOJA на основе Solana. Потери пользователей составили $1,65 млн. Чтобы привлечь внимание подписчиков, злоумышленники опубликовали фотографию рэперши, указав криптовалютный адрес, связанный с токеном $DOJA. Пользователи начали массово его скупать, и рыночная капитализация токена быстро достигла невероятных $1,65 млн. Однако радость инвесторов оказалас

      в Новости криптовалют

    • Хакеры Pink Drainer потеряли 10 ETH на «отравленном адресе»

      Хакерская группа Pink Drainer потеряла 10 эфиров стоимостью $30 000, попавшись на свою же уловку — «отравление адреса». Это когда криптовалюта отправляется на кошелек, имя которого отличается лишь несколькими символами. Об ошибке Pink Drainer сообщила аналитическая платформа MistTrack. Инцидент с Pink Drainer показал: подобные атаки представляют опасность даже для тех, кто сам совершает мошенничество.   Scamming the scammer It seems like an address associated with the Pink Dr

      в Новости криптовалют

×
×
  • Создать...