近期,網(wǎng)絡(luò)安全領(lǐng)域傳來一則令人震驚的消息。據(jù)國外知名安全媒體HackRead報道,一名自稱“Gloomer”的黑客在地下黑客論壇BreachForums上發(fā)布了一條爆炸性帖子,聲稱自己已經(jīng)成功滲透進名為OmniGPT的AI平臺,并竊取了大量用戶隱私數(shù)據(jù)。
據(jù)Gloomer透露,他此次攻擊行動收獲了3萬名用戶的電子郵件地址和電話號碼,更令人瞠目結(jié)舌的是,他還掌握了該平臺3400萬條用戶對話記錄。這一數(shù)字無疑揭示了此次數(shù)據(jù)泄露的嚴重程度。
據(jù)了解,OmniGPT并非一個普通的AI平臺,而是一個集成了多家知名廠商API的AI聚合服務(wù),其中包括ChatGPT-4、Claude 3.5、Perplexity、Gemini等多個先進模型。該平臺宣傳能提供團隊協(xié)作工具、數(shù)據(jù)管理和圖片分析等一系列高效服務(wù)。
為了驗證黑客所言的真實性,HackRead的調(diào)查團隊對公開的用戶隱私信息進行了深入分析。經(jīng)過仔細核查,他們發(fā)現(xiàn)黑客所披露的信息確實屬實,內(nèi)容涵蓋了用戶的日常生活記錄、云盤分享鏈接、賬號詳情、賬單信息、API密鑰、學(xué)生文憑以及大量電子郵件地址等敏感數(shù)據(jù)。
盡管目前尚不清楚黑客究竟是如何突破OmniGPT的防御系統(tǒng)并竊取這些數(shù)據(jù)的,但可以確定的是,此次數(shù)據(jù)泄露波及了全球范圍內(nèi)的眾多用戶。因此,OmniGPT平臺的用戶應(yīng)盡快檢查自己在平臺上存儲的數(shù)據(jù)信息,并采取必要措施,以防成為黑客后續(xù)釣魚攻擊的受害者。