El hombre se declara culpable de usar software program de IA malicioso para hackear a Disney Empleado

Un hombre de California se declaró culpable de piratear a un empleado de Walt Disney Firm engañando a la persona para que ejecute una versión maliciosa de una herramienta de generación de imágenes AI de código abierto ampliamente utilizada.
Ryan Mitchell Kramer, de 25 años, se declaró culpable de un cargo de acceder a una computadora y obtener información y un cargo de amenazar con dañar una computadora protegida, el Fiscal de los Estados Unidos para el Distrito Central de California dijo el lunes. En un acuerdo de culpabilidad, Kramer dijo que publicó una aplicación sobre Github para crear arte generado por IA. El programa contenía código malicioso que daba acceso a las computadoras que lo instalaron. Kramer operaba usando el monense Nullbulge.
No el conserfyui que estás buscando
Según los investigadores de VpmentorEl programa que Kramer usó fue Comfyui_llmvision, que pretendía ser una extensión para lo legítimo Conserfyui Generador de imágenes y se les agregaron funciones para copiar contraseñas, datos de la tarjeta de pago y otra información confidencial de máquinas que lo instalaron. La extensión falsa luego envió los datos a un servidor Discord que Kramer operó. Para disfrazar mejor el código malicioso, se plegó en archivos que usaban los nombres OpenAi y Anthrope.
Dos archivos descargados automáticamente por COMFYUI_LLMVISION, como lo muestran el Administrador de paquetes Python de un usuario.
Crédito: VPNMentor
El empleado de Disney descargó COMFYUI_LLMVISION en abril de 2024. Después de obtener acceso no autorizado a la computadora y las cuentas en línea de la víctima, Kramer accedió a los canales privados de Disney Slack. En mayo, descargó aproximadamente 1.1 terabytes de datos confidenciales de miles de canales.
A principios de julio, Kramer contactó al empleado y fingió ser miembro de un grupo hacktivista. Más tarde ese mes, después de no recibir respuesta del empleado, Kramer publicó públicamente la información robada, que, además del materials privado de Disney, también incluía información del banco, médico e private del empleado.
En el acuerdo de declaración de culpabilidad, Kramer admitió que otras dos víctimas habían instalado Comfyui_llmVision, y también obtuvo acceso no autorizado a sus computadoras y cuentas. El FBI está investigando. Se espera que Kramer haga su primera aparición en la corte en las próximas semanas.